南瓜园

 找回密码
 注册
查看: 1408|回复: 4

电脑中毒了 求助

[复制链接]
发表于 2010-4-4 15:14:41 | 显示全部楼层 |阅读模式
这个病毒怎么删 Trojan.win32.swisyn.adex
发表于 2010-4-4 16:45:17 | 显示全部楼层
用金山杀毒试试 不行的话在安全模式下杀毒
 楼主| 发表于 2010-4-5 16:42:23 | 显示全部楼层
卡巴 都 杀不 掉 一键还原 都 不 行
发表于 2010-4-6 18:21:58 | 显示全部楼层
Trojan.win32.DWSchanger.iy 修改注册表,实现开机自启。在每个文件夹下生成desktop_.ini文件,文件里标记着病毒发作日期。删除扩展名为gho的文件,使用户无法使用ghost软件恢复操作系统。感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,添加病毒网址,导致用户一打开这些网页文件,IE就会自动连接到指定的病毒网址中下载病毒。在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行。搜索硬盘中的*.EXE可执行文件并感染,感染后的文件图标会死机。
  解决方案
  首先是拔下网线,以免病毒升级和变种传输
  使用PE系统启动删除所有盘符下的病毒文件如autorun.inf
  使用PE远程注册表查看启动文件并删除
  启动后使用sreng2删除掉多余的启动项和程序
  查找出启动的程序和文件删除如果无法删除请使用xdelbox
  从别的电脑下载drweb-cureit到本机查杀,进行C盘查杀
  查杀完成请安装drweb专业版升级最新并全盘扫描
  ------------------------------------
  注意请关闭系统还原
  删除WINDOWS下的TEMP文件
  删除IE临时文件
  删除C:\Documents and Settings\用户名\Local Settings下的临时文件
  删除不掉的文件请使用xdelbox
发表于 2010-4-6 18:22:28 | 显示全部楼层
最简单的方法是重装
您需要登录后才可以回帖 登录 | 注册

本版积分规则

请大家牢记南瓜园网址 www.nan2008.com

QQ|小黑屋|手机版|Archiver|南瓜园

GMT+8, 2024-12-29 01:00 , Processed in 0.092211 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表