遇到一个无法杀掉的病毒

ly1114 2006-10-13 10:51:01
发现病毒在: D:\WINDOWS\System32\dllwm.dll
病毒名:Win32.Troj.PSWLineage.ca.33280
病毒类型: 其他病毒
处理结果: 其他病毒; 需要重启;
用金山毒霸杀的结果,但重启后问题依然,而且系统变的很慢,好象CPU空闲,但一但运行程序,CPU就被占用了100%,而且是毒霸特别好CPU。
...全文
579 17 打赏 收藏 转发到动态 举报
写回复
用AI写文章
17 条回复
切换为时间正序
请发表友善的回复…
发表回复
hch686 2006-10-24
  • 打赏
  • 举报
回复
Purpleendurer(Purplenendurer) ,提供的工具楼主可以试试,我经常用的
ly1114 2006-10-24
  • 打赏
  • 举报
回复
用超级兔子和360安全卫士都不行,手动无法删掉文件
hsine 2006-10-24
  • 打赏
  • 举报
回复
这个是DLL 注入式的盗窃帐号木马程序这种病毒现在很流行,
请联系 QQ :185788543 可以解决此问题
lumieresceau 2006-10-24
  • 打赏
  • 举报
回复
什么都别用了,就手动吧,都能找到文件还怕杀不了?把所有相关的文件删除就是了。还不行就到网站上搜索那个文件名,里面一定有相应解决办法的。
紫郢剑侠 2006-10-23
  • 打赏
  • 举报
回复
楼主再继续用毒霸,你的电脑就真的成"毒霸"了(中毒最多的电脑)
ly1114 2006-10-23
  • 打赏
  • 举报
回复
谢谢大虾们,我试试
ly1114 2006-10-23
  • 打赏
  • 举报
回复
我用卡巴,只能显示是木马,但无法杀掉。后来用瑞星,可以杀掉,但重启之后还是会有,怎么办
beyondtc 2006-10-23
  • 打赏
  • 举报
回复
金山毒霸是招毒的!

小心啊!!换个病毒软件干掉他,先用卡巴斯基查杀。解决当然最好,解决不了:卸掉卡巴,安装mcafee来查看,清理病毒试试!

祝你好运!
ly1114 2006-10-22
  • 打赏
  • 举报
回复
谢谢各位的热心,我在安全模式下杀毒,结果机子好了,但是这几天又遇到一个问题,病毒即使在安全模式下也没办法被杀掉,系统还原也没用。而且还使的我的操作系统一进去就蓝屏,下面是日志
日期,应用程序,病毒名,操作处理,受感染文件,详细日志信息
2006-10-22 21:21:19,毒霸主程序,Win32.Troj.Agent.nw.27648,失败,D:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe,发现病毒在: D:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe
病毒名:Win32.Troj.Agent.nw.27648
病毒类型: 其他病毒
处理结果: 失败

2006-10-22 21:21:19,毒霸主程序,Win32.Troj.BHO.fg.123744,失败,D:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5026.dll,发现病毒在: D:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5026.dll
病毒名:Win32.Troj.BHO.fg.123744
病毒类型: 其他病毒
处理结果: 失败
怎么办
soft_2008 2006-10-22
  • 打赏
  • 举报
回复
先检查EXE的关联有没被改过,去掉相关启动项及键值,删除相差DLL及EXE,清空缓存。
lilo_x 2006-10-21
  • 打赏
  • 举报
回复
用卡巴斯基试试!
lumieresceau 2006-10-21
  • 打赏
  • 举报
回复
手动把那个DLL文件删除了。然后在我的电脑里查找所有和那个文件一同建立的的文件,就是同一个时间建立的。然后删除可疑文件,再到注册表里把有那个DLL文件名的键值删除了。
zhy8924 2006-10-21
  • 打赏
  • 举报
回复
guo w国外的杀毒的avwinsfx.exe 可球怪
keymouse 2006-10-21
  • 打赏
  • 举报
回复
建议使用卡巴斯基杀毒软件,毒霸的能力我怀疑
还有,杀毒后可能造成一些文件关联的抱错,你知道在注册表中删除抱错的项就可以了
紫郢剑侠 2006-10-16
  • 打赏
  • 举报
回复
楼主可以先试试免费的恶意程序检测和清除工具---Dr.Web CureIt!
http://endurer.blogchina.com/5488502.html

【推荐】在线免费——杀毒/查毒/系统安全/间谍/广告程序扫描——网址列表
http://endurer.blogchina.com/2058885.html


如果不能解决问题,请使用HijackThis扫描log发上来,以便大家分析讨论。
ttf345 2006-10-14
  • 打赏
  • 举报
回复
找到病毒文件 在安全模式下刪除 查看注冊表 查看開啟的服務 處理
ltysunde 2006-10-14
  • 打赏
  • 举报
回复
只杀了DLL文件。而根本没杀到EXE文件。
这个病毒应该是由EXE文件放出来。并且由EXE文件来加载的。
(把DLL文件删除后,重启是不是DLL文件又出来了呢?)

请找到EXE文件,把EXE文件删除才是根本的。
一般这类病毒不是由注册表启动。就是服务启动。
找到手工删除就行了。

9,505

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧