青海大头羊:trojan.psw.gamet.b是什么病毒?用什么方法删除

来源:百度文库 编辑:中科新闻网 时间:2024/05/09 07:47:57
机器上安装了瑞星杀毒软件,监测到病毒单击杀毒后提示"重新启动计算机后删除",病毒在c:\winnt\system32\winmide32.dll.而且一登陆QQ就提示该病毒,我把QQ卸载了也不行

你可以在安全模式下杀毒,或者使用瑞星2006光盘启动计算机然后杀毒就能清除了。

进入安全模式再杀,可以试试ewido anti-malware
全世界最好的木马清楚程序.
下载地址:http://webeee.eeetw.com/webeee%20feng/feng~3/sd/EWIDO3.5.rar
Ewido v3.5 绿色简体注册版(免安装可升级)
一款网络安全防护软件,在电脑上已经安装的其它安全软件基础上,补充为一个完整的安全系统。plus版本能实时监测整个系统运行,监测内存,内核自保护,在线升级等。程序可识别并清除63,449种不同的黑客程序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安全!

ewido很厉害,卡巴无法解决杀除的它都能杀!

1、解决了注册问题
2、解决了汉化问题。
3、做成了绿色软件
4、解决了升级问题。在升级时,它如果提醒你账号过期,表怕!再点一次升级,不要急。就可以看到可以升级了。
本软件是一款可以说最好的查杀木马和间谍程序的软件.

简体中文免安装绿色可升级.另外在繁体系统中用没有乱码字.可以正常显示简体中文

这是某个BLOG上面写的,你可以参照了试试:

机器中标,竟然有提示您的QQ已在别处登陆,亏得俺是QQ会员,不一会儿手机收到藤讯短信
提示QQ密码被修改,随发个“16”回去,取回密码,在打开QQ准备登陆时,
诺顿报警如下:
扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Trojan.PWS.QQPass
文件: C:\WINDOWS\system32\winmide32.dll
位置:C:\WINDOWS\system32
计算机:WUMEIBO
用户:武眉博
采用的操作:清除 失败 : 删除 失败 : 拒绝访问
发现的日期: 2006年3月8日 13:31:48

扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Trojan.PWS.QQPass
文件: C:\WINDOWS\system32\wins\wins.lib
位置:C:\WINDOWS\system32\wins
计算机:WUMEIBO
用户:武眉博
采用的操作:清除 失败 : 删除 失败 : 拒绝访问
发现的日期: 2006年3月8日 13:59:57
Google , Baidu 找到一堆“Trojan.PWS.QQPass”的信息,然而都不是我机器上这2个文件。
进入32目录试图,手工删除,提示 磁盘保护云云... 删除不掉。
在注册表内搜索“winmide32.dll”有两个键值,删除,再搜,又回来了,再删,再搜,又回来
技穷,只好重启,F8,命令行安全模式。
进入32目录
attrib -s winmide32.dll
del winmide32.dll
进入wins目录
attrib -s wins.lib
del wins.lib
重新启动,Win+Run+Regedit 搜索winmide32.dll,删除两个键值。
重新启动,32目录,wins目录均无原来那2文件,注册表内也F3不到它们了。

运行QQ,登陆窗口输入密码的时候诺顿再不报警。登陆成功。

不知道是否彻底清除,观察几天。先写这些,如有异样,随时更新。