我们毕业了电影百度云:木马又发现存在于内存中!

来源:百度文库 编辑:高校问答 时间:2024/05/04 16:50:50
我的电脑安装的是卡巴今天老是弹出来:
注意,已经检测到木马程序
访问对象:C:/WINDOWS/KB494002.LOG 病毒:特络伊
木马 Trojan-PSW.win32.lmir.ary
推荐:删除
然后我点的删除,结果却是无法删除."对象不能删除,没有访问权限或拒绝访问."然后我又点的忽略.结果每过5分钟就会又重复上面叙述的内容,请问高手大虾们我该怎么办,谢谢.

以上是我昨天晚上发的,根据各位高手的建议,用killbox把这个log删除了.但是今天我用超级兔子快速检测了一下,兔子说"在内存中找到以下可疑应用初始化程序:KB494002.LOG,然后我点击了一键删除.重起.结果开机时弹了个对话框出来:找不到相应的插件!
不知道我现在该怎么办?望高人指点!感谢!!!
我再给大家详细说一下,开机的时候弹出的对话框"
加载C:\WINDOWS\DOWNLO~1\CNSMIN.DLL时出错,找不到指定的模块.
大家指点一下啊,感激!!!

刚开机出现加载C:\WINDOWS\DOWNLO~1\CNSMIN.DLL时出错,找不到指定的模块这样的提示那是好事啊,说明你在上一次关机之前杀毒成功,只是某些系统进程被该dll文件关联了,所以这些进程在你再次开机时试图加载病毒指定模块,而该模块已经在你上回杀毒时被干掉了。可以肯定的是该病毒已经被杀了。但如果你觉得每一次开机都要蹦出这个提示很烦的话最简单的做法就是进入该文件夹,找到CNSMIN.DLL这个文件,重命名,把文件后缀dll改为cda,成功之后重启机子,再进入该文件夹把改名后的CNSMIN.cda删除,然后一切OK,保证你下次开机不会有问题!
顺便提示:DOWNLO~1这是缩写,文件夹名称不是DOWNLO~1,那个~可能代表好几个字符,你要仔细找,找到CNSMIN.DLL这个文件就OK啦

木马杀客 5.2 绿色特别版 Build 0120 (更新02月10日病毒库)
http://wh.crc.52z.com/down1/mmsk.rar
http://soft.51ct.cn/dll/%C4%BE%C2%ED%C9%B1%BF%CD.rar

木马杀客
木马杀客下载介绍:经过漫长的测试及完善,木马杀客5.2面世了,新版分别设了电信,网通升级服务器.彻底解决了升级难的问题,解决了对各系统的兼容问题,全盘扫描让你更轻松完成扫描,点内存更小更稳定.增加右键扫描.由于近期灰鸽子木马的横行,故新版附带灰鸽子专杀工具完全查杀所有灰鸽子木马.更加强了对种类变种木马查杀力度.让木马无处遁形.采用剑马新图标,更美观.软件更加易用功能更加贴心,让你在上网冲浪的同时免去了对木马防范的顾虑,让你的机子不再受到木马的威胁..
5.2将本着继续免费的原则让广大用户更加放心的使用.!
太阳天天升起,杀客时时关怀

安装有5.1版本或测试版本的请先完全卸载或删除版本再安装5.2新版本
附带的灰鸽子专杀 可查杀所有灰鸽子木马 已经过严格测试

问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在开机时启动,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,先看内存中的进程,看有没有陌生进程,如果没有可确定是*.DLL的了用Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

先上安全模式杀一下。如果不行。再下 Ewido 杀木马。
像特洛伊这种木马在它面前是小儿科。

用ewido 3.5杀木马

我也遇到过类似情况,进安全模式杀了一下就OK了!