米西2.派勒:电脑中了最新Trojan.vktserv.002木马病毒

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 23:06:05
我的电脑查出了此木马,但只能隔离,我进安全模式和DOS,都删不了,
路径是 c:\program files\searchnet\snhpr.dll
和c:\program files\searchnet\snhpr.fwd
我用卡巴斯基查杀,也被感染了很多个文件,只隔离删不了.
怎么办,怎么办啊!!!

这是从高手那里看到的,希望对你有用
vktserv.exe病毒的清除方法好像目前杀毒软件还杀不掉这个东西,不过真的是很烦人,于是研究一下弄了个手动清除方法:

服务: VKTServ - 启动方式: 自动 - 当前状态: 已启动 - C:\WINDOWS\System32\VKTServ.exe

类型:PING网关时断时续/VKTSERV/okserver/WINSMD/ARP网关欺骗型病毒

vktserv停止服务时出现一个错误说不能停止,当然不能用普通办法结束进程了,用IceSword冰刃强制结束进程,

服务改为禁用winsmd加载到了注册表的RUN下,运行MSCONFIG,勾去掉。当然你也可以用超级兔子魔法设置或autoruns等工具强行删除。

在任务管理器中结束vktserv.exe进程,然后删除c:\windows\system32\vktserv.exe

在注册表搜索vktserv的相关键值,并删除该值。

相关下载

IceSword冰刃 下载地址:http://www.17aq.com/Soft/SD/200607/20060705110602.htm

超级兔子魔法设置 V7.67 下载地址:http://www.skycn.com/soft/2993.html

AutoRuns 8.52 下载地址:http://www.onlinedown.net/soft/21271.htm
还有最简单的方法就是重装系统。最好做个备份。以免以后重装麻烦~~~~~~~~祝你好运~~~~

杀木马广告免费升级软件ewido4.0 anti-spyware
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe

用专用的木马清除工具既可以了
网上有很多 慢慢挑

特洛伊木马病毒,这个病毒我在卡巴里面可以查出来的