5s显示e网:文件名为“101.cpz>>cf.scr和147.cpz>>cf.scr”,病毒名称是:Trojan.DL.small.ibr是什么病毒啊?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 23:35:16
他是在windows/system32/mscache目录下,为什么总是杀不掉啊?如何彻底清除!

Trojan.DL.Small.ibr病毒手动清除方法

作者: 瑞星客户服务中心 来源: 瑞星客户服务中心

知识库编号: RSV0604636
内容分类: 木马病毒
关键词: Trojan.DL.Small.ibr;手动清除

问题症状:病毒Trojan.DL.Small.ibr无法彻底清除--每次显示删除成功,但重启机器后又在相同目录查杀到,如此循环。病毒路径:C:\WINDOWS\system32\mscache\ 病毒文件:*.cpz>>cf.scr 处理结果:删除成功

手动解决方案

步骤一 启动计算机进入安全模式;

步骤二 点击开始 > 设置 > 控制面板,双击打开添加或删除程序,在当前安装的程序列表中选择到WinDirected 2.0,点击更改/删除按钮将此程序卸载;

步骤三 重新启动计算机到正常模式,使用瑞星杀毒软件最新版本全盘查杀一遍病毒。

说明:遇到此问题的用户可以按照以上方法手动解决,如果再遇到新的情况,建议您及时与我们联系。
回答者:崔恩凯 - 魔法师 五级 4-8 10:13

提问者对于答案的评价:
感谢大家的答案!
评价已经被关闭 目前有 2 个人评价

0% (0) 不好
100% (2)

对最佳答案的评论
我现在去试,希望可以吧
评论者: 助听器 - 试用期 一级

总的说就是手动和智能并用了. 可以试一下.
评论者: 素食面 - 助理 二级

其他回答共 7 条
木马...

更新病毒库,安全模式下,全面查杀...一般都可以杀掉了

c:\1000\.exe 和c:\boot.bak,如果目录下有这2个文件,删掉。

最好下载一个木马杀客,即时监控查杀木马...
回答者:那一抹微蓝 - 秀才 三级 4-4 05:57

安全模式下,全面查杀...
回答者:327976927 - 魔法师 五级 4-4 08:22

木马病毒
你机器上的杀毒软件能查出来就能将它杀死!
重启按F8,选择“不带网络的安全模式”,进入后运行杀毒软件进行查杀。
如果你怕清除不干净,你可以下下面的这个软件,然后也在安全模式下运行一次:
木马杀客5.2绿色免安装版:
http://www.mmsk.cn/Down.html
PS:下载解压缩后,先升级下它的病毒定义库。
回答者: 我叫子凡 - 大魔导师 十三级 4-4 08:56

木马杀客 全面扫描 安全模式下
回答者:tt5007374961 - 助理 二级 4-4 09:21

中了病毒、木马不要着急,我来帮你:
这里的方法是总结的前辈们的经验,在此感谢他们!!!!!
其实中毒后的处理方法就是那么几种,但是借助杀毒软件用手工方法处理是最为

有效的!!!!
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀

毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸

或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。

方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有

以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的

键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场

所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\

start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\

Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经

常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么

程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的

Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看

到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可

能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否

打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件捆绑了木

马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分

木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用


这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服

务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是

无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html
回答者:lirongxu128 - 大魔法师 九级 4-4 11:35

我今天也中了这个病毒!真可恶!我现将解决办法告诉你!一定要消灭他们!
1、重启计算机进入按F8进入安全模式
2、控制面板的“添加删除程序”中找到windirected2.0,将其卸载
3、在安全模式下,清除IE缓存文件
打开IE浏览器,工具——Internet选项——删除文件(所有脱机内容)
4、在安全模式下删除以下文件夹
C:\Windows\System32\mscache
C:\Windows\System32\msicn
5、重启计算机到正常模式,全盘查杀
回答者:rgjkc - 秀才 三级 4-7 10:25

下面我说下怎么彻底摆平这病毒: 断开网络连接
一.进入安全模式(开机的时候一直按住Ctrl或者按F8~~)
二.打开我的电脑C:\Windows\System32\mscache彻底把mscache这个文件夹删除~~
三.打开IE工具-Internet选项-删除文件(删除所有脱机内容~~)
四.在控制面板的添加删除程序中找到windirected2.0把这东西卸掉~~
五.重新启动 正常进入WINDOWS..杀一遍毒就可以了~~
好了不用谢我,给我多介绍几个MM就