wto规则完善:请救高手,怎样清除此木马?

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/08 10:34:59
C:\WINDOWS\system32\Com\system.bat这个是不是系统文件?江民扫描显示是backdoor/huigezi.gjh.江民扫描删除之后又会自动生成。进注册表删除了system.bat的键之后还是删不了C:\WINDOWS\system3\Com\system.bat
这个文件。怎样才能全面的删除此木马?
安全模式进不了

下载灰鸽子专杀
灰鸽子后门专杀工具
http://www.onlinedown.net/soft/43101.htm

或者 用 Ewido V4.0.0.172b┊无需注册、实时防护、右键扫描┊简体中文语言文件绿色特别版
http://soft.xxjp.org/Software/Catalog186/438.html

杀此木马
直接手动删除次文件

最重要的是!

在安全模式下!!

因为在普通模式下,病毒是在运行之中的!!

安全模式进不了是不可能的!(如果真是那样,那可能你要重装系统了!)

开机是,一直按F8进入安全模式!

我劝你别用 江民!

卡巴斯基 或 瑞星 都行!

system.bat就是和backdoor/huigezi.gjh一起使用的批处理文件,通过捆绑将批处理文件与backdoor/huigezi.gjh联合一起。。使杀毒软件不能正确查杀。。这使得病毒起到了隐藏和蒙骗的效果。。。
造毒者是为了保护肉鸡才进行设置。。。

推荐在安全模式下。。。用笔记本形式打开system.bat。。。
最后找到写在system.bat里的最终文件名。。。
并在WINDOWS下。。解除高级隐藏模式。。。
寻找该病毒。。。
并删除有关该病毒的所有注册表的信息。。

还有一种可能。。。是不是江名虚报病毒。。。当然这只是可能。。。

呵呵,别急,我知道怎么解决~~
长话短说:
在开机时按F8进安全模式杀毒
http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
可以下一个"橙色"八月专杀
再下一个超级兔子恢复IE就可以了

如果你用瑞星。
点开始-- 瑞星杀毒软件 --添加删除组件-- 修复
小绿伞就会出来了。。。

推荐使用ewido4.0与木马杀客
许多的反木马程序中,Ewido 是最好的。国内的木马x星等和它比简直是小儿科了。最近在http://www.anti-trojan-software-reviews.com/上的测试里表明,它可以有效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。不过它没有TDS-3 或Trojan Hunter有效.但TDS-3目前还没推出支持中文操作系统的版本,Trojan Hunter是英文的没汉化版。但对于个人而言Ewido足够强大了,和kaspersky结合使用加上ZoneAlarm防火墙,可以使得系统坚若磐石。推荐所有没有安装反木马扫描器的个人计算机用户下载这个软件,并每周定期扫描。我猜你可能在你会为所得到的结果感到惊讶,看见评论中有的朋友需要支持右键的,就做了个放上!想打开常驻护盾(实时监控)的朋友,请先运行!)设置.bat

可用到2007.2的KEY: 70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY