南湖虫子论坛深切关注灾区 我们和灾区人民永远在一起!
发新话题
打印

电脑中木马病毒 求救

电脑中木马病毒 求救

病毒为trojan-downloader.win32.agent.aqr       最好是杀毒软件就能搞定  谢谢~
钥匙在窗台上的阳光里 我有这把钥匙 结婚吧 ---艾伦

TOP

下个ewido 3.5试试
总有一天我会变

TOP

1. 结束 %System%\Realplayer.exe 进程

2. 结束 %Windows%\Explorer.exe 进程


3. 通过任务管理器或其它进程管理工具把 %Windows%\Explorer.exe 再运行起来,这样 %System%\brlmon.dll 就没有被加载了


4. 删除文件:
%System%\Realplayer.exe
%System%\brlmon.dll、Rsvtub.dll 、RavMon.dll
(Rsvtub.dll 和RavMon.dll是新的变种,如果有 删除!)




5. 删除病毒添加的启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Realplayer.exe"="%System%\Realplayer.exe"



6. 删除病毒添加的注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown]


7. 恢复IE主页
如果说一颗豆是相思 我愿为你在夜间种豆 ------to my love: Jean

TOP

卡巴斯基6.0版本能杀毒

你可以试试

TOP

realplayer.exe的病毒真是烦人,每次都要按三楼说的手动删除,不过本人最近发现了一个预防办法,就是在internet选项中--安全--自定义级别中禁止下载,禁止运行无签名的脚本和active控件,以前几乎一个星期中一次,现在一个月了也没事
武汉2手网 http://www.ershou027.com

TOP

%System%是指系统的安装目录.

以装在C盘的XP系统为例:%System%代表:C:\Windows\System32

其他的系统Windows2000/NT是C:\Winnt\System32  Windows9X/me是C:\Windows\System

手动删除的话难度大,而且易出错...LZ觉的不放心的话去网上各大杀毒软件网站等专杀工具出来吧~

TOP

瑞星最新的杀毒软件`  安全模式里杀...


     我那次杀掉了400个病毒.

TOP

显然对电脑不大懂。。。
推荐:找个人代劳得了,自己也省心。。。嘎嘎。。。

TOP

我机子没杀毒软件~~~~
签名招租,NQ币/月

TOP

TOP

realplayer.exe...估计是7939或者它的变种.....超级兔子吧...要不然一旦新变种出现你的机器不堪设想....哦 对了...貌似进安全模式搞得定`~`

TOP

顶你,支持楼主!有意思

TOP

我机子没开杀毒软件,每天都在影子保护模式下上网,楼主装个影子系统防毒软件试试看,比天天杀毒方便轻松些。

TOP

发新话题