老鼠会不会被气死:我的电脑中了病毒,为Win-Trojan/Xema.variant,文件名Wsocks32.dll文件路径D;\WINNT.0\syetem32\

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/05 05:10:36

可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

搜索下系统文件里面有没有FAD.sys Anfad.sys
如果有的话则是中搜软件的结论
我在日月光华bbs的Virus版上面写了中搜的手动删除,方法如下(本人原创,转载请注明出处):

发信人: Saraphine (只为你飞的炽天使), 信区: Virus
标 题: 手动删中搜Searchnet(卡巴命名trojan-spy.agent.iw)
发信站: 日月光华 (2006年02月01日22:09:35 星期三), 站内信件

这次是我爸爸的机器中了……他和我一样对电脑安全没sense的……汗啊卡巴不停杀猪声
……而且他的机器里面公司重要东西太多,我的电脑在学校因而身边没有刻录机也没有
其他备份的方式……而且以前也没有ghost过……所以格盘的计划被他否决……鉴于里面
垃圾软件其他的都是前辈已经给出过解决方案的(3721,CNNIC),所以这个中搜我也试
了试终于干掉了……当然大家可以一起实验下~
网络的安全论坛上反复提到了关于这个安在机器上的客户端卸载无法使用的问题,我在
之前的帖子里面也提到这个问题。可是到了今天我才发现原来是可以应用的,这个是删
除的关键~
第一步,进入安全模式,运行里面键入regedit打开注册表编辑器,以cdnctr,searchnet_
up和serveup.exe为关键字,将相关键值全部删除……
第二步,重启机器还是进入安全模式,修改文件夹选项显示所有文件和文件夹以及系统
文件,然后找到系统盘下中搜的文件夹(在C盘的就是C:/program files/searchnet/),
运行uninstall.exe并输入注册码。如果前一步的启动项删除完全的话,可以将整个文件
夹除了这个uninstall.exe卸载程序之外的其他东西统统删除。
第三步,将整个searchnet文件夹删除,保险起见同时再搜索下磁盘下面有没有servehos
t.exe的文件,删除之。以servehost为关键字再次搜索注册表,看看有没有相应的注册
表项,如果还有的话删除之。
第四步,重启,一般模式进入,如果删除成功的话,卡巴就不会再杀猪叫了~

--
你说世界上没有天使,是因为天使总在你背后默默守护……
用前世的五百次回眸才换来今世的擦肩而过,我无怨无悔!
※ 来源:·日月光华 bbs.fudan.edu.cn·[FROM: 10.8.225.9]
参考资料:日月光华 (2006年02月01日22:09:35 星期三) Virus版本人的原创

木马 用木马克星吧

用这个升级器下载一个最新版 的瑞星可以杀毒了

http://hacice.go3.icpcn.com/rav/rv.htm