健康知识|病毒木马怎样删除


木马病毒如何删除? 1、先在安全模式下找到这个木马 , 粉碎了它
2、在MS-DOS状态下 , 输入这个木马的名称 , 删除
3、重装
如何彻底清理木马病毒? 病毒行为分析:
该病毒属木马类 , 病毒运行后衍生病毒文件 , 修改注册表 , 添加启动项 , 以达到随机启动的目的 , 该病毒盗取用户敏感信息 , 包括网络游戏的账号与密码等 。
1、病毒运行后衍生病毒文件:
C:\WINDOWS\system32\dt.dll
其中dt.dll由rundll32.exe释放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program
files\internet
explorer\use6.dll
各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com
2、修改C:\\WINDOWS\system32\drivers\etc\hosts , 添加如下规则:
HOSTS
文件
127.0.0.1
localhost
58.215.74.216
new3.etsoft.com.cn
58.215.74.216

58.215.74.216

58.215.74.216
wg770.com
3、修改注册表 , 添加启动项 , 以达到随机启动的目的:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe
"C:\program
files\internet
explorer\use6.dll"
mymain>
4、该病毒盗取用户敏感信息 , 包括网络游戏的账号与密码等:
病毒文件Microsoft\rundll32.exe由自启动直接运行 , 处于系统进程列表;病毒文件use6.dll由系统rundll32.exe调用;病毒文件dt.dll注入系统所有进程 。
--------------------------------------------------------------------------------
清除方案:
(建议先下载个UNLOCKER)
1、关闭系统还原(一定要关闭 , 建议删掉所有的系统还原文件) , 结束两个进程rundll32.exe;
2、打开选项“显示受保护的操作系统文件”“显示隐藏文件”(我的电脑--工具--文件夹选项--查看--)
删除以下文件:(文件删不掉的
安装UNLOCKER
右键--UNLOCKER后--再删除)
!!(打不开隐藏文件的:
把下面的内容保存成
a.reg
文件后 , 双击导入注册表即可!
Windows
Registry
Editor
Version
5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")
C:\WINDOWS\Microsoft\rundll32.exe
C:\program
files\internet
explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夹内的cmdbcs.exe , mppds.exe , msccrt.exe , upxdnd.exe , winform.exe之类文件手动删除,
TEMP文件夹下的upxdnd.exe和upxdnd.dll文件手动删除 。
C:下的SYS...之类包含ghook.dll和svchost.exe的2个文的文件夹删除;
(也可以进安全模式下直接删除)
3、修改注册表 , 删除以下两项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe
"C:\program
files\internet
explorer\use6.dll"
mymain>
4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区 , 删除所有分区下面的Autorun.inf及mplay.com
(也可右键打开进去 , 但不要双击进入)
6:检查并清理启动项 , (开始--运行--输入“MSCONFIG”--启动) ,
7:重起
木马病毒怎么删除? 1.重新启动Windows操作系统后 , 再按常规方式删除文件 。
2.在DOS(或命令提示符)界面中用Del、Deltree之类的命令删除 。

推荐阅读