胸椎轻度侧弯:“落雪”木马杀了之后为什么又有了?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 21:51:03
在晚上8点的时候,发现了WINLOGON.EXE进程,在网上搜索了半天,看见说是“落雪”木马,D盘双击打不开,只有右键打开。而且瑞星也被关闭了。。。。
下了江民的专杀工具,将其清除了
正高兴呢,结果在大概11点的时候,又有提示说,出现WINLOGON.EXE进程……都不知道怎么来的?于是又杀
结果之后又出现了一次,再杀……
到底怎么才可以不被感染啊?
而且还有个问题,清除“落雪”,瑞星的监控中心打不开了,没办法使用了。。。。

监控打不开,也是因为落雪导致的。
用江民的专杀工具http://www.jiangmin.com/download/TrojanKiller.exe
或安全网的专杀工具
http://www.mmsk.cn/Down.html
到安全模式下清除。
清除之后--修改权限使病毒无法再次注入这个进程 :
如果你的系统是XPsp2的话,你可以为它加一个加强的补丁。
右击这个进程,选择属性,在安全选项下,将除system和Administrator这2个用户外的所有用户都删除,将2个用户的权限设为“运行”“读取”,取消它们的“写入”权限。就可以了。

相信我,不需要格式化D盘

没必要杀这个毒,就算杀了系统还会有各种各样的毛病

进入安全模式,在D盘删除autorun.inf和pagefile.com,autorun.inf是一个系统隐藏文件,要在文件夹选项里选择可见。

还要搜索所有的desktop.ini文件,全部删除

最后重启从光盘启动,格式化C盘,重装系统,绝对不会再有任何问题。

开机按 F8 进安全模式
右键单机 D盘 打开
点 上面的工具菜单 文件家选项
查看 点显示所有文件和文件夹
把 隐藏受保护的操作系统文件 的 对号去掉
然后 把D盘的 autorun.inf 还有一个隐藏的 可执行文件
删掉 查一变毒

木马是在一个程序里启动的````一只杀木马```等你下次开机的时候``木马启动项又会继续启动此木马````

可能是你没杀干净

打上补丁吧。