电脑中了特洛伊木马病毒,有什么彻底清除的办法
用杀毒软件在安全模式下查杀,如果木马的免杀做的好,那就手工查杀,实在不行就只有重装系统
特洛伊木马这个病毒删不掉,怎么删掉
怎么删除特洛伊木马病毒一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步): 打开“我的电脑”; 依次打开菜单“工具/文件夹选项”; 然后在弹出的“文件夹选项”对话框中切换到“查看”页; 去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态; 在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项; 去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态; 最后点击“确定”。 二、按“Ctrl+Alt+Del”键弹出任务管理器,找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步); 在这里注意可疑的木马程序有以下几类:(如果有下面的一种或几种,应注意在注册表里删除对应的项) C:\WINDOWS\system32\expiorer.exe C:\WINDOWS\system32\iexp1ore.exe C:\WINDOWS\system32\iexpl0re.exe C:\WINDOWS\system32\wsvbs.dll C:\DOCUME~1\HP\LOCALS~1\Temp\LgSym.dll C:\DOCUME~1\HP\LOCALS~1\Temp\LgSyzr.dll C:\WINDOWS\system32\windhcp.ocx C:\WINDOWS\system32\userspi.dll C:\WINDOWS\system32\xpdhcp.dll C:\DOCUME~1\HP\LOCALS~1\Temp\LgSyz.dll 三、打开资源管理器进入到 “系统目录\\Winnt\\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\\Winnt\\System32)。找到EXPL0RER.EXE文件(注意第5个字母是数字0不是字母O)、SysModule32.dll文件,然后直接删除它们。如果这时报告“文件正在使用无法删除”的类似提示则说明木马已经再次恢复了,需要从第二步开始重复做,并且从第二步到第三步一定要迅速,这里建议可以先打开资源管理器选中这几个待删除的文件,在做第二步即刚结束掉EXPL0RER.EXE进程后马上转过来删除这2个文件,这样一般就可以成功了; 四、同样在 “系统目录\\Winnt\\System32”目录下找到 SysModule64.dll 文件,尝试删除它,不过如果这时报告“此文件正在使用中无法删除”等类似提示也没有关系,稍后在第七步将介绍如何删除此文件; 五、打开资源管理器进入到 “系统目录\\Winnt”下,找到一个 MFCD3O.DLL 文件,手工删除它; 六、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,找到“HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}”键,把整个“{081FE200-A103-11D7-A46D-C770E4459F2F}”键全部删除。 七、注销当前用户或重新登录或重启电脑。之后再按第四步的方法删除掉 SysModule64.dll 文件
特洛伊木马变种病毒怎么才能彻底删除?
个人建议您使用微点主动防御软件。微点主要依据程序行为判断病毒,只要程序行为符合病毒行为,微点就会拦截并处理。在已经中毒的机器上安装微点主动防御软件,同样可以清除有害程序,防止您的系统进一步被感染
微点主动防御软件
http://www.micropoint.com.cn/
下载地址
http://www.micropoint.com.cn/mpdownload.php
手机特洛伊木马病毒,怎样才能完全删除掉?
你好;手机上有木马,病毒,你使用腾讯手机管家就可以查杀干净,它可以智能扫描,对病毒进行全面查杀;进入病毒查杀界面;点击底端切换进入安全防护并且点击病毒查杀;腾讯手机管家优势在于不需要你经常更新手机病毒库,它将庞大的病毒库储存在服务器,你在杀毒时联网就可以获得云查杀服务。既减小了软件在手机上占用的资源,又保证病毒库的即时性。
怎样删出特洛伊木马病毒
木马病毒(特洛伊
后门等)一般情况下都比较顽固,常规模式下不好清除。(容易隐藏病毒文件
容易与其他系统文件关联,以DLL注入或者系统关键进程注入等方式发作等)
首先重启电脑,进入安全模式,再启动你的杀毒软件扫描一遍就可以了。
安全模式:启动的时候按住
F8
键,出现选择的时候
选“进入安全模式”
可以试试下面几款,因为都是免安装的绿色版本
,不用担心冲突问题,不可能冲突,且都能升级的
顶级木马间谍查杀软件应该是Spy
Emergency了
Spy
Emergency2005
(一款顶级木马间谍查杀软件)2.0.320
汉化版
下载:http://www.e666.cn/Software/Catalog102/2367.html
专杀木马的应该是木马克星
木马克星iparmor
V5.50
Build
2206清爽去广告增强版下载:
http://www.e666.cn/Software/Catalog101/2249.html
还有就是木马分析专家也不错
木马分析专家2006
V7.09
特别版&02月06日木马库下载:
http://www.e666.cn/Software/Catalog101/1744.html
特洛伊木马怎么彻底删除
userinit.exe是系统文件,可能被病毒替换了。如果直接将该文件删除的话,会进不了操作系统。
建议你根据自己的操作系统,从网上下载一个userinit.exe,放到C:\windows\system32\目录下