求助! Backdoor.Delf.auu 如何删除!!
发布网友
发布时间:2024-09-30 19:41
我来回答
共3个回答
热心网友
时间:2024-10-24 21:58
c:\windows\system32\inetsrv\csrss.exe
病毒名:win32.troj.delf.pc.673280
进程名:generic hosts for win32 service
其实这个文件“c:\windows\system32\inetsrv\csrss.exe”删了也没用的,因为系统在运行时就加载了 combohevent.dll这项。combohevent.dll这个家伙才是“主谋”如果你删了csrss.exe(这里指的是c:\ windows\system32\inetsrv\csrss.exe),combohevent.dll这项会重新再身成的。
手动清理方法是:再安全模式下(开机不间断按f8)删除combohevent.dll及和他同时间生成的可疑文件。再把c:\windows\system32\inetsrv\目录里的文件清空,重启应该就ok了
热心网友
时间:2024-10-24 22:04
这个病毒是通过某系统进程调用加载的DLL文件造成的
手工找恶意的dll文件吧,方法如下:
手工查找恶意程序的方式
首先打开我的电脑--工具--文件夹选项--在查看这里选项显示所有文件和文件夹,不隐藏文件的扩展名,不隐藏系统文件夹
之后你在这几个目录下,按照日期方式排序查看文件
C:\; C:\WINDOWS\; C:\WINDOWS\SYSTEM32
C:\Program Files\Internet Explorer文件夹及下面几个子目录
当你按照日期排序并且显示所有文件,这样,有些日期就在最近的
一些非系统的EXE和dll文件,就是那些病毒的罪魁祸首
删除这些垃圾文件。
热心网友
时间:2024-10-24 21:57
试试ewido吧,我之前也有这种情况,ewido可以阻止中止的
最新ewido-setup_4.0.0.172b 汉化安装,官方自动升级且不会返回免费版!
ewido-setup_4.0.0.172b 汉化安装破解版!(自动升级+支持右键+护盾+升级不返弹)
目前ewido-setup_4.0.0.172b是最新版本! (07,22 17:27病毒码数量---376,069)
以下地址任选其一(第一个快些), 建议添加到迅雷任务中下载!
http://soft.greendown.cn/UpLoadFile/2006-3/ewido-setup_4.0.0.172b.rar
http://www.ie5.cn/Soft/download.asp?softid=12961&downid=2&id=4335
许可代码: 70EW-TH17Q1-PM-C01-S1W2QD-MEM-NUYY