驱逐水鬼:我的瑞星监控被木马修改了,所有监控禁用,请问怎么设置?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/06 15:57:36
在线等啊,
前几天开机瑞星提示杀Trojan.Rootkit.d.然后每次开机还是会有,是灰鸽子吧,昨天它就修改注册表把瑞星监控给关了.今天打算上QQ来着,一看密码那儿打叉也没敢上,问题是怎么杀病毒啊?我按照有些网站说的进入安全模式查_hook.dll但是没发现这个文件,拜托详细点告诉我吧

你先在瑞星的“删除添加组件”中“修复”瑞星,然后重启,进入安全模式下杀木马吧。开机时按住F8,在菜单中选“安全模式”,然后就去入。
如果这一招儿,不行,瑞星杀不死木马,你下载一个专业杀木马的ewido,升级完之后,开始杀吧。这是第二招。
如果第二招也不行,用第三招:使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 PWSteal.Trojan 或 Trojan horse,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
下载费尔木马强力清除助手 http://dl.filseclab.com/down/powerrmv.zip
释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 virus@filseclab.com 。如果您并没有看到这封邮件也没有关系,可以忽略。
最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。
重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次. 希望我的回答能够让你满意:)

先去在线杀毒杀杀!然后换用瑞星以外的杀毒软件!连杀毒软件还被木马改了那留着它还有什么用?

在安全模式下,杀毒,或者在dos下杀毒

彻底全面杀毒,然后得装瑞星.
你中什么病毒啊?
我有一次也是这样啊.不过杀毒后,重装瑞星就没事了.

这么严重,将C盘格式化后重装,然后安装杀毒软件整个硬盘扫描一次

重新启动电脑,按F8进入安全模式,启动杀毒软件杀杀看。