黄毓民到大陆:请问这是什么病毒?为什么每次杀完下次开机还有啊?!高手指点!

来源:百度文库 编辑:中科新闻网 时间:2024/04/29 20:55:29
系统事件:已发现伪系统木马!
木马名称:Troj.PSWLineage.wy.3168
木马路径:C:\WINDOWS\vbarun.dll

特洛伊木马,试式下面的操作:
1、结束进程winbery.exe和wtool32.exe。
2、删除下列文件:
C:\WINDOWS\system32\GroupPolicy\Machine\Scripts
scripts.ini
C:\WINDOWS\system32\GroupPolicy文件夹。
C:\WINDOWS\system32\winbery.exe
C:\WINDOWS\system32\wtool32.exe
C:\WINDOWS\vbarun.dll
3、删除木马添加的注册表内容:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
"KernelCheck"="C:\\WINDOWS\\system32\\winbery.exe"
"KernelFaultCheck"="C:\\WINDOWS\\system32\\wtool32.exe"

一个小木马 不要害怕。

一般情况下,杀毒软件只要能告诉你木马病毒的名称,肯定就能识别并删除,只是要注意方式方法(下面有介绍)。经常有网友问为何自己的杀毒软件提示了某某木
马,却无法清除成功(比如隔离失败、杀毒软件提示下次重启就OK,结果还是不OK等):

木马病毒(特洛伊 后门等)一般情况下都比较顽固,常规模式下不好清除。(容易隐藏病毒文件 容易与其他系统文件关联,以DLL注入或者系统关键进程注入等方式发作等)

首先重启电脑,进入安全模式,再启动你的杀毒软件扫描一遍就可以了。
安全模式:启动的时候按住 F8 键,出现选择的时候 选“进入安全模式”

回答者:gyf519,回答的完全驴唇不对马嘴。。。

从哪里拷贝了一段??

呵呵,鄙视楼上的到处说人坏话!

你所谓的杀掉了 其实并没有杀掉.不是 你开机又有了,是他隐蔽的特别好,表面上看上去已经删除,实际上:
你后退一步 再回来,那病毒又在了,
这种特洛伊木马挺顽固的,
我有一种手动的方法 不知道对你好不好使,我的那种特洛伊就是这样杀掉的
(也是这里面的一位姐姐告诉我的方法)你试试:
在安全模式下 用放毒软件找到它的具体位置,把旁边的"中搜在线"卸载掉(卸载程序也在附近),然后 把木马删除.就可以了.

我答非所问啊
来看看而已