特洛伊木马怎么清除
两种方法,杀毒或者重装
不想重装 就把第一种方法都做几次,其中一(2).bat文件可以借鉴你删除病毒文件(第3部unlocker看看那些进程和病毒关联,一般会有explorer):
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del %SYSTEMROOT%\system32\LPK.* /f /q /as
del %SYSTEMROOT%\system32\lpk.* /f /q /as
del C:\WINDOWS\system32\LPK.* /f /q /as
del C:\WINDOWS\system32\lpk.* /f /q /as
start explorer.exe
存到文本文档,再改后缀为.bat 双击运行
一、杀毒法
杀毒软件报警,但删不掉病毒,记下病毒位置、名字。
1、有的文件夹被病毒隐藏在硬盘里 设置显示所有隐藏文件和系统文件也不一定能看到,解决方法:运行中输入cmd,进入相应的盘符,输入命令attrib -r -s -h /s /d回车运行即可 。看看其他盘符有没有其他不正常.exe文件和autorun,此即病毒文件
2、再一样东西,复制到文本文档,在改后缀为.bat,双击运行:
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
另外设置显示所有隐藏文件和系统文件后,看看其他盘符有没有其他不正常.exe文件,把上面的bat文件中autorun换成.exe的文件名,都运行一下。
3、如果C盘子目录(system32)病毒删不掉,可以用unlocker软件先解除文件关联,然后在删除。unlocker百度搜索可下载。
4、打开注册表(开始-运行-regedit),搜索病毒名字及杀软定义的学名,搜到的键值全删了
二、重装法
第一种方法不行就重装,但也要注意一些事。
解决方法如下:先格c盘重装系统,然后只在c盘操作,千万不可打开其他盘,否则前功尽弃!!!!但可以用“文件打开方式”选择其他盘的程序,如重装后用 winrar解压缩东西。 把你的杀软也装C盘也(下载、拷 都可),升级,杀其他盘。 卡巴瑞星都可以用。建议确认无毒、常用软件装好后做个GHOST镜像,一劳永逸了。
同时重装后可以做一次第一种方法的1、2两步。
注意:两种方法操作时都不要双击盘符点开硬盘,最好只在C盘桌面进行操作。因为一双击病毒就重新感染,刚重装也没用。不得不打开其他硬就右键打开吧,或者用资源管理器。 若需用U盘拷东西(杀毒软件),要确保其无毒(可去他人机子上查杀下)
参考资料: http://hi.baidu.com/d163cn/blog/item/8a4d2f277eeb3902918f9dff.html
win10中了特洛伊木马,用Windows defender 杀不掉怎么办
wd就不怎么行,我都专门删除这种软件了。能杀得话,当时就不会中病毒。建议换高级点的杀毒,本人碰到这种情况一般直接重装系统。不过一般不会碰到
怎么把U盘里的autoruns.inf特洛伊木马杀掉?
您好
1,您可以先到电脑管家官网下载一个电脑管家。
2,再将U盘连接到电脑上。
3,打开电脑管家——杀毒——指定位置查杀,选择到U盘文件目录——开始扫描即可。
4,如果遇到了顽固木马病毒,可以使用电脑管家——工具箱——顽固木马克星勾选上深度扫描进行查杀。
如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难
如何删除u盘中的J:\Notepad.exe - Win32/FlyStudio.NBU 特洛伊木马
很多人都中了此病毒,而且受毒之深之郁闷,非三言两语能说清
使用方法:下载该专杀工具后,解压得到
antiparite-en.exe,千万不要运行
重启电脑,进安全模式(电脑自检后不停地按F8),运行antiparite-en.exe,该工具先会扫描内存模块,因此右上角的SCAN按钮是灰色的,等十秒钟的样子,再点SCAN就等待,该工具会对你整个硬盘进会全盘杀毒,大概需要30分钟(视你电脑速度及文件多少),如果不放心,重启后再进安全模式,再scan一次,即可彻底杜绝此病毒。
下载地址
http://www.bloghome.cn/download.php?fileId=1907userId=153398
以上无病毒
请放心下载使用该软件
因为该病毒是感染所有exe文件,经过修复后,你的某些程序可能不能正常运行,需重新安装。
因为自己中了这个病毒
刚杀完
嘿嘿!
百分之80的EXE程序
全报废!
大家做好心理准备!
因为杀的晚
如何彻底删除特洛伊木马
木马通常都具有很强的隐蔽性与再生性,它可以使用多种方式再次激活自己。
比如感染可执行文件,AutoRun.inf(双击磁盘自运行)或者插入系统进程,修改注册表,实现自启动。
因此首先要先关掉系统还原,清空临时文件夹,然后你重启机器,开机按F8键,进入安全模式杀毒。
在安全模式下只加载系统必须的几个进程与服务,在这样的情况下,木马与病毒一般是无法运行的,因此更加有利于清理。
使用专业的木马查杀软件在安全模式下查杀。
木马查杀软件,给你推荐一个免费的,“超级巡警”。
下载地址:
http://www.cnssc.net/download/2.html
杀完以后可能在注册表内与临时文件夹内会有残留,建议你下载一个超级兔子或者Windows优化大师清理一下。
超级兔子魔法设置最新版
http://www.skycn.com/soft/2993.html
若无法直接删除,你可以找到那个文件的具体地址用工具强制删除即可,删掉后记得清除一下系统启动项。
由于此软件的特殊性,部分杀软会报毒,但对你的电脑绝对无害。
Unlocker
强制删除工具
最新多国语言版
下载页面地址:
http://www.cnssc.net/download/13.html
祝你好运。
如何彻底杀除U盘上的特洛伊木马病毒
你的情况非常像用过usbcleaner后的情况,usbcleaner会在移动设备里自己设置有好的autorun.inf,是为了防止真正的autorun类病毒植入的,但是nod和eset认为它是病毒,所以每次都会报警,但其实无毒?不知道能否帮助你?
其实要想根除u盘病毒,最重要前提就是进入安全模式杀毒,否则,根本杀不尽