永发信息网

请教高手:杀木马名称:Win32/Trojan.833

答案:2  悬赏:0  手机版
解决时间 2021-01-22 22:03
请教高手:杀木马名称:Win32/Trojan.833
最佳答案
Win32/Trojan.Generic.b46,从名称上看,这是一个普通木马!

C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE很明显是一个木马,因为SMSS.EXE的正确路径应该是C:\WINDOWS\SYSTEM32\SMSS.EXE!

请楼主按以下步骤操作:
删除
C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE
C:\WINDOWS\SYSTEM32\YUASVJMEYS\

若遇到文件或文件夹无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;

依次点击“开始”“运行”
输入regedit
确定后进入注册表
依次点击工具栏中的“编辑”“查找”
在“查找目标”框内输入SMSS.EXE
点击“查找下一个(F)”按钮
进行查找
凡是C:\WINDOWS\SYSTEM32\YUASVJMEYS\SMSS.EXE的请全部删除
按F3键可以继续查找

=======

另外System Idle Process是系统空闲进程,该进程占用百分比,就表示系统运行越流畅!

=============

楼主的机器确定感染木马,并不能确定只有上面这一个木马!

先建议楼主去360官方站点下载360系统急救箱和贝壳木马专杀工具(绿色免安装),然后先查杀一下看看能否解决问题!

若还是无法解决问题,请楼主按以下步骤进行处理:
清空IE临时文件夹;
清空系统临时文件夹;
清空IE缓存;
关闭系统还原;
升级杀毒软件病毒库;
重启机器按F8进入安全模式下断网全盘查杀;

若遇到文件无法删除请参考:
1、用UNLOCKER解锁后删除;
2、用PowerTool删除;
3、用ICESWORD删除;

如何进入安全模式?
重启机器,不停地按F8,直到出现安全模式或“SAFE MODE”菜单为止,然后选择安全模式或“SAFE MODE”,按ENTER键即可进入安全模式!

原创,请复制者自重!
请楼主参考,希望能够解决您提出的问题!
全部回答
安全模式下杀毒 或360粉碎器
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
吉伟跆拳道散打培训地址在什么地方,我要处理
下面一段话中有四个错别字,把它们找出来填入
玉指倾城地址有知道的么?有点事想过去!
单选题Iran_______quicklythatIwonthe
我小孩上一年级需要买什么样的保险
金奥费尔蒙酒店温哥华扒房怎么样,好不好的默
请把青岛387路公交车的图片发给我,谢谢
爱秀美甲地址在什么地方,想过去办事,
阜阳虹美体育舞蹈学校颍上舞美分校地址好找么
保定到廊坊香河,怎么坐车最划算
临泉县体育学校英才教育地址在哪,我要去那里
一本字典592页,大约是________页.?一条公路
韩国电影《禁止想像》中的第三个美女输了脱衣
指尖诱惑美甲店地址在什么地方,我要处理点事
食品工学专业与食品营养学专业有什么区别
推荐资讯
单选题为达到预期的实验目的,下列操作正确的
济南中恒卖单人床的在哪里
多项式的描述如下: 1 - 1/2 + 1/3 -
变压器负载为容性负载时,则电压调整率( )A
新辉数码广告图文地址好找么,我有些事要过去
循环语句 for (int i=0;i<n;i++) cout<<i*i<<
我喉咙左边里面的凹槽里附着个白色物体,饭粒
书面表达 (满分25分)我校学生会呼吁全校师生
卖肠粉要投资多少钱
下面四个数中,保留两位小数近似数是1.50的数
新余市人才流动中心地址在什么地方,想过去办
单选题19世纪30年代以来,英国多次进行议会改
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?