永发信息网

Win32.Troj.Nargate.a.1031684 (木马程序)

答案:5  悬赏:20  手机版
解决时间 2021-04-13 14:34
请问这种病毒咋样删除啊?谢谢!
最佳答案
建议楼主下载最新的杀毒软件杀毒,如果电脑配置较高的就下载那些世界知名的、数一数二的杀软(比如卡巴斯基,麦咖啡等)就行了,如果配置较低建议用360+east nod(360官网免费下载),如果不想用杀软的话请按下列步骤进行:
如果无法正常进入windows的话则采用第一种方式进入:
(1)电脑启动完成自检的时候(启动到读取硬盘的时候),按F8 进入启动菜单。选择带网络连接的安全模式;
(2)首先将文件夹选项里的“显示所有的文件和文件夹”钩选上,然后将“隐藏受保护的系统文件”前的钩也去掉。这样一般来说病毒文件就无处可逃了;然后进行全盘查杀,并且同时查看在任务管理器中有没有可疑进程,不懂可以去百度搜下,如有可疑进程,则将其删除掉; (3)一般在安全模式下病毒的自启动项不会被Windows加载,但是如果其自启动项加载在windows系统进程中在安全模式下也可以活动,所以建议楼主在注册表自启动项里(注册表详细自启动项在百度上找就可以我有一个网站可是问问不让发出来,说是有诱导及盈利性的,这个网站列得很全,建议看一下。要网站的找我)查找不明程序比如有关于病毒名的程序,并将其删除。当查毒时发现此病毒的文件路径时,可以直接进入手其文件夹将其删除;
(4)在开始菜单栏的运行里输入“msconfig”可以察看启动项和服务是否有不该有的文件启动,在这里请注意一点,如果该可疑启动项有指向的目录文件,那就删掉启动项指向的目录文件,那个可能是病毒恢复的一种手段。
(5)regedit进注册表查找病毒相关的值全删了,在这手动杀毒过程中鼠标不要双击,也不要按回车,因为可能会激活病毒。选中我的电脑,按ctrl+f会弹出一个查找的对话框,在里面 输入 “病毒的名字”按F3查找。看到这个名字就删除,一直到查完为止,很快的,最多也就几个。删除上述可疑键在硬盘中的执行文件、一般这种文件都在WINNT,SYSTEM,SYSTEM32这样的文件夹下,他们一般不会单独存在,很可能是有某个母文件复制过来的,检查C、D、E等盘下有没有可疑的.exe,.com或.bat文件,有则删除之。
当然除了这些我还有很多备选方案:
1...重装系统
2...将磁盘进行格式化(包括高级格式化和低级格式化)
3...使用系统还原
…………以上方案不推荐使用!可能会对系统硬盘等造成无法预测的损害
友情提示,杀毒不是最关键的。关键的是防毒,因为病毒不是一成不变的,杀毒软件对他们不一定有效(除了贝壳木马专杀||一般杀毒软件对木马不起作用的,用这个个试试,专门杀木马的,查杀速度快,查杀能力强。贝壳木马专杀工具专门为网游防盗号量身打造的,完全免费的木马专杀工具;轻小体积,纯绿色的免安装模式,适合用户快速下载使用。 http://www.beike.cn/)。所以防范是最重要的,防毒有几大步骤:
1.开启影子系统,包你上网无忧
2.开启系统还原,关键时候一键搞定
3.选一个好的防火墙,如德国小红伞(需具备一定英文知识)!
祝你的问题早日解决! 谢谢采纳,祝您天天开心,keep away from the computer virus(*^__^*) !
全部回答

可以使用 http://www.zw97.com/soft/802.html XUETR这个工具,切换到文件。按路径找到木马文件,强制删除即可。

很普遍的 特洛伊木马 , 用 360全盘扫;dc描, 下扫出来 ,杀掉再点 可恢复区域。 全打勾 然后点彻底删除。 就基本OK了 ,杀完了再全盘扫下 / 看看还在不在 就可以了

是个间谍木马,会在后台监视你,会盗取你的账号等信息。 解决方法: 一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步): 打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。 二、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\WINNT\System32\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值; 三、按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程; 四、打开资源管理器进入到 “系统目录\Winnt\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\Winnt\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。 至此,如果一切顺利您就应该可以清除掉此木马了。 简单点的方法下个360安全卫士,用他的木马查杀工具就可以搞定!

Win32.Troj.Nargate.a.1031684朋友这中的这个病毒属于有驱动保护的恶意木马,这类型木马是植入性的安装到电脑里面,所以杀毒软件清理不掉!别说是瑞星了,就是世界排名第一BitDefender2009也杀不掉! 在杀毒软件被病毒阻止不能查杀或者启动的情况下,是因为这些病毒有驱动保护的原因,所以杀毒软件清理不掉。 WINDOWS 清理助手是纯绿色工具,能够清除掉NOD32、卡巴、瑞星、金山杀毒软件、360以及卡卡清除不掉的(有驱动保护的恶意软件以及远程操控木马)!下载地址: http://www.arswp.com/download.html 赶快用,保证能清除!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
谁可以邀请我几QQ空间牧场?
关于月球的神话传说
空调超过额定电流有哪些故障
MP5运行速度慢
沁阳市成功机动车检测有限公司我想知道这个在
犬夜叉完结篇什么时候播完
This kind of ice cream is nice. Could you
狂战怎样加点?
车载冰箱好用吗?
win7/win8/win10无法加入家庭组怎么办
刚装的联通20M宽带,网速特别慢,打开网页都
求坏蛋是怎样炼成的-这就是法第51章到116章的
风水师家中必备的风水物品有哪些
宜都市红花套镇吴家岗村民委员会地址有知道的
单选题对个人的调查访问A.可能了解某一地区的
推荐资讯
为什么我想去韩国那么难呢?
单选题通电螺线管的南北极决定于A.匝数的多少
你说的“三福”连锁店在哪?
老款奥迪a6松离合器起步车抖动
我刚下的梦幻诛仙,怎么解压玩不了
表达愿你安好的句子,表示归来的诗句
爱情深奥哲理句子,求一些比较深奥又比较有哲
爱情离别名句经典语录,形容离别的名人名句
《大话西游外传》神秘商人都出手哪些商品?
租用架子鼓的费用
湖北和山东哪个雨季长?为什么?
淘宝卖家身份信息认证照片的标准是什么我提交
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?