欢闹父子情:Win32.Troj.DlAg.231424是什么木马?怎样清除

来源:百度文库 编辑:中科新闻网 时间:2024/05/13 05:25:42

我也一直遭类似病毒的困扰 ,刚解决掉, 上网一看还有好多人和我一样
我前些天一直蓝屏, 提示物理内存被占满 ,我的512M 只开个QQ就挂了,用金山毒霸杀的时候杀不到,刚才重装完系统 ,再次装金山毒霸的时候 ,提示内存中发现病毒win32.Troj.Gator.258246并已删除。 现在用起机子感觉爽多了 !!这种病毒的隐蔽性非常好 , 一般不容易杀到

查杀方法:

1,检查任务管理器,看其中是否有陌生进程.有的话OVER它!
2,检查启动项、注册表、INI文件、服务
注册表检查RUN、RUNONCE、RUNONCEEX、RUNSERVICES、RUNSERVICESONCE以及HKEY——CURRENT——USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\下面的与上相对的项
检查注册表的文件关联
HKEY_CLASSES_ROOT\EXEFILE\SHELL\IPEN\COMMAND项中是否有EXE文件关联型木马程序,正确的键值应为:"%1" %
检查HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND项中是否有INF文件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1(%SYSTEMROOT%是系统目录
检查HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND项中是否有INI件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1
检查HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND项中是否有TXT型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1

查INI文件
看RUN=和LOAD=和SHELL=EXPLORE.EXE后面有无相关项,正常均无!
有的话删除
再然后,去检查系统文件夹,把所有今天的文件全部删除,重启搞定

建议用以上方法进行,彻底杀掉小木马,呵呵,如果不是很懂,可以更新防火墙病毒库,查杀,不行的话就重装系统 并装杀软件再杀毒。

你可以安装个杀毒软件就可以杀掉了