大学生数学竞赛有用吗:如何清除这种病毒?

来源:百度文库 编辑:中科新闻网 时间:2024/04/28 06:32:21
诺顿报告:发现病毒trojan.horse在c:\windows\system32\cyqcssbl.dll和aclayer.dll,但是诺顿杀不了,请问该咋办呢?

它杀不了.
我的电脑跟你的情况一模一样!一般的杀毒软件还杀不了,后来装了下面3个套装之后就OK了.
如果不行你K我!
推荐杀毒最强组合:
卡巴斯基被誉为世界最好的杀毒软件. 杀毒能力排第一名! 但任何软件都不能100%堵住病毒,所以加装:Ewido Security Suite Plus(最好的防杀木马软件) v3.5 完美注册汉 (已经试验无冲突,各管一方,互补互助)

卡巴斯基中文单机版(Kaspersky Anti-Virus Personal)是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。
卡巴斯基是世界最好的杀毒软件.杀毒能力排第一名!
下载http://www.ayxz.com/soft/853.htm

软件名称: Ewido Security Suite Plus(最好的防杀木马软件) - 6646
授权方式: 破解软件
Ewido Security Suite Plus(最好的防杀木马软件)下载介绍:许多的反木马程序中,Ewido 是最好的。国内的木马x星等和它比简直是小儿科了。最近在http://www.anti-trojan-software-reviews.com/上的测试里表明,它可以有效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。对于个人而言Ewido足够强大了,和kaspersky结合使用加上ZoneAlarm防火墙,可以使得系统坚若磐石。
推荐所有没有安装反木马扫描器的个人计算机用户下载这个软件,并每周定期扫描。我猜你可能在你会为所得到的结果感到惊讶。
注册码:
8AFE-4C38-AFE4-C4C0
3371-2A43-3712-A4DA
3AFE-EB13-AFEE-B41C

下载:http://www.52z.com/soft/6646.Html

再装个防火墙就能堵住源头了.
防火墙就用ZoneAlarm:

ZoneAlarmPro v5.5.114 Oem豪华中文零售版:http://www.orsoon.com/Software/Catalog183/2772.html
序列号:LMLTK-XT5RC-XHVML-ROE4W (我建议装这个版本)

对于个别顽固病毒,推见一个小工具,安装后,点击要删除的文件右键,有个“unlocker”,进去解锁,就能删除!

下载地址:http://www.orsoon.com/Software/catalog240/3449.html
具体情况我不多说,疗效好才是真的好!

到网上去下一个unlock,这是个英文版本的,按照它的提示安装就行了,安装玩了之后就会在右键里有一个菜单,那就是强行删除的,把病毒删除就行了

Trojan.是隐藏某些已经存在的文件的设备驱动程序,Windows XP系统,在诺顿2005-06-07以前的病毒定义中命名为Trojan.Horse
请按照以下步骤清除此病毒:
1。禁用系统还原(Windows Me/XP): 右键点击“我的电脑”,选择“系统还原”,选择“在所有驱动器上关闭系统还原”。
2。更新病毒定义
3。运行病毒扫描,删除掉检测到的所有病毒文件
注意:如果诺顿报告不能够删除检测到的文件,或许是因为系统正在使用,这时请在安全模式下运行病毒扫描并删除病毒文件。重启系统按F8到正常模式下继续下一步。
4。删除掉病毒添加到注册表中的键值
a。点击 开始->运行
b。输入 regedit 然后回车
c。导航到子键:HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services
d。在右边面板删除键值“rdriv”和“wscsvc”
f。退出注册表
5。为确保完全清除掉此病毒,可多次重复执行以上步骤
6。根据需要可启用系统还原

PWSteal.Trojan 和 Trojan horse 是某些防毒软件对木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。 费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点: 由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 PWSteal.Trojan, Trojan horse 木马的方法:

使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 PWSteal.Trojan 或 Trojan horse,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip
释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。
重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次,不过这次操作时请选中程序中的“抑制文件再次生成”选项, 这样清除后一般木马就很难再复活了。这个功能是最新版“费尔木马强力清除助手”中提供的,如果您的没有这个选项,请从上面的地址中重新下载一次。

注意:
“费尔木马强力清除助手”有很强的文件删除能力,清除后的文件将无法再恢复,所以在清除前一定要确定文件名没有输入错误。
如果您按上面的方法操作后仍然不能成功清除掉木马,则可能是电脑中还存在着另外一个更主要的木马,在它被清除后会自动从另外一处恢复。这时您需要用防毒软件扫描出所有的这些木马,然后逐一或同时清除才行。

重启到安全模式下去杀
能查出来的就一定能清除掉的。