昨天刚发现的,由卡巴斯基6查出来的,显示对象为正在运行模块svchost.exe\spted.dll,但删不了。我下了木马杀客v5.3杀,也杀不了。我也试过在安全模式下杀,但卡巴斯基无法运行,杀不了。在安全模式下用木马杀客V5.3杀,查不出这个木马,开机一会,又出现了。请高手指点迷津!谢谢!
如果关闭次进程svchost.exe,我的机器就自动一分钟后关机。
如何删除trojan-downloader.win32.QQHelper.Iq 十万火急!!!
1、在启动项目(开始->运行:msconfig),把UPDATE去掉(如果有就去掉)2、找到并删除文件夹Program Files->Common Files->UPDAT,并删除UPDAT这个文件夹和里面的所有内容(这里打不出反斜杆,用""->""代之)3、查找并删除文件spted.dll、IRJIT.DLL(文件属性显示Microsoft,其实是假像,如果不能直接删除,...
木马Trojan-Downloader.Win32.QQHelper.if怎么杀?
在开始的运行里输入msconfig,有启动项,在启动项中删除它,然后有杀毒软件试试,如果还不行,你最好检查一下注册表。我有个建议:杀毒软件可以用多种,但是像能够修改电脑启动项的、优化系统的工具用一种就行,否则电脑内部会经常出现错误,严重时会导致系统失去记忆,否定你以后的一切修改!谨慎啊!
木马trojan-downloader.win32.qqhelper.if怎么杀?
您好不用担心;既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。另外请问您计算机中病毒的位置是不是在:C:\\Documents and Settings\\用户名\\Local Settings\\Temporary Interne...
...木马程序Trojan-Downloader.Win32.QQHelper.afr 我的卡巴6删除不了...
步骤一 启动计算机进入安全模式; 开机按F8 步骤二 点击开始 > 设置 > 控制面板,双击打开添加或删除程序,在当前安装的程序列表中选择到WinDirected 2.0,点击更改\/删除按钮将此程序卸载;步骤三 重新启动计算机到正常模式,使用杀毒软件最新版本全盘查杀一遍病毒。
Trojan-Downloader.Win32.QQHelper系列病毒
1、禁用系统还原。我的电脑右键\/属性\/系统还原,在所有驱动器上禁用系统还原。2、卡巴升级到最新版,到安全模式重新杀毒。对于卡巴报毒但杀不掉的顽固文件,比如你说的c:\\windows\\system32\\wyyrx.dll之类,用下述方法解决——去下载一个system Repaire Engineer(SRE) 2.4.12.806:http:\/\/www....
请问怎样删除Trojan-Downloader.Win32.QQHelper.mo这种木马程序?
楼上说的两种方法都杀不了的。在安全模式里用卡巴也删除不掉。下面是我手动删除的方法:下载一个叫unlocker的软件,很小的,然后安装。 C:\\WINDOWS\\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击...
trojan-dowloader.win32病毒怎么才能杀掉
1. 禁用系统还原 (Windows Me\/XP)。2. 更新病毒定义。3. 将计算机重启到安全模式或者 VGA 模式。4. 运行完整的系统扫描,并删除所有检测为 Downloader.Trojan 的文件。5. 删除引用木马文件的注册表值。有关每个步骤的详细信息,请阅读以下指导。1. 禁用系统还原(Windows Me\/XP)如果您运行的是 ...
Trojan-Downloader.Win32.QQHelper.ql木马怎么删?
杀软对查到的病毒木马,一般会给出病毒名及其对应的文件的名字及路径;开始--运行--regedit,打开注册表,利用菜单中的“查找”功能,从头到尾在注册表中查找这个文件,找到的项目就点右键--删除,然后再按F3继续,直至查完,最后删除文件就行了;不让删除的就用IceSword“冰刃”对照位置删除 ...
木马程序trojan-downloader.win32.qqhelper.mo
一、清除思路 1、通过系统工具及其第三方工具找到木马的宿主进程,然后定位到木马DLL文件。2、结束被木马注入的进程。3、删除木马文件。4、注册表相关项的清除。二、清除方法 1、普通进程DLL注入木马的清除 有许多DLL木马是注入到“iexplore.exe”和“explorer.exe”这两个进程中的,对于注入这类普通进程...