蔡骏新作:请反病毒高手来看看

来源:百度文库 编辑:高校问答 时间:2024/04/29 08:28:39
电脑中了“特洛伊”木马(卡巴说的),在电脑运行时,过一阵卡巴就提示说C:\windows\system32\ 下有一个什么什么DLL文件有毒,删了后过一阵还会出现。还有,在c:\windows\temp下不断生成0KB的文件,开上几小时电脑就有5000多个文件生成,不时还有win***.exe生成,带病毒的。

请问这是怎么回事?是什么文件生成的这些东西?
忘记说了,DLL是叫pyjjkdll.dll 反病毒的报告删了,所以记不清了。。。

你可以查下这个是什么DLL,然后网上找下查杀的方法
我也中了个毒,就是靠这种办法杀,因为要进注册表删除键值,
所以我不敢贸然杀
建议你看下那病毒的名字,然后就照网上说的杀,你这里也没说清楚是什么DLL,所以我这只老鸟也不敢给你乱说
呵呵

用System Repair Engineer删除启动项目:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]

重新启动后删除
C:\WINDOWS\System32\AppEvent.exe
C:\WINDOWS\SYSTEM32\PYJJKIME.exe
C:\WINDOWS\SYSTEM32\pyjjkq.bak
C:\WINDOWS\SYSTEM32\pyjjkdll.dll
C:\WINDOWS\SYSTEM32\pyjjkq.dll

参考自http://www.52blog.net/user1/3257/archives/2006/784461.shtml
补充一下,找不到的时候要显示所有文件夹,并且把隐藏受保护的系统文件夹的选项的钩去掉
楼主可以试着杀下

楼上的楼上
IE临时文件夹有时清空的确解决了很多问题,不过不是每个都可以这么杀,删除键值也是为了防止它再生啊,我卡巴杀了它还复活,不然我才懒得手动杀毒

c:\windows\temp是系统的临时文件夹,就是你在浏览网页时,无意中下到你电脑里的东西都在里面。
如果你上那些缺德的黑客搞过的网页,那你只用中毒的份了。不过,有卡巴斯我很放心。
补充:中了木马在注册表中删除键值有用吗?怀疑!!
现在的木马会呆到还藏在启动项中吗?怀疑!!
建议经常查杀这个文件夹C:\Documents and Settings\***\Temporary Internet Files\Content.IE5\

中毒啦~
重新启动!
进安全模式!
运行REGEDIT
删除启动项!
在清空TEMP,在删除那个DLL
在重新启动!杀毒

楼上正确,现在都什么年代 了