倩女幽魂手游争霸赛:还是系统重启的问题

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/09 01:58:20
计算机重启后删除: 木马程序 Trojan-Spy.Win32.Delf.ps 文件: C:\Program Files\Internet Explorer\InfoMs.tmd
卡巴显示出这个木马来,这是什么木马?要怎样才能删除?

您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹<建议使用超级兔子清理系统垃圾.更方便>
这是因为有很多病毒主程序隐藏在临时文件夹里面,你杀毒的时候不能完全的删除
http://www.pctutu.com/news.asp?id=88
2006-8-10 超级兔子7.76

建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的化到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm

下载木马杀客

既找到这个程序,直接删除呀(右键单击InfoMs.tmd ,点删除,确定)。
咔吧就是提示你要去手动删除这个病毒

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer
打开SRE 启动项目 注册表 删除
<{DD7D4640-4464-48C0-82FD-21338366D2D2}><C:\Program Files\Internet Explorer\InfoMs.tmd> []

删除
C:\Program Files\Internet Explorer\InfoMs.tmd

正常的这个文件下是没有\InfoMs.tmd 这个文件的。
病毒运行后将自已复制到%System%目录下,文件名为KERNEL32.EXE,修改注册表RunServices项,增加指向%System%目录下的复本的键,以达到病毒自启动的目的。在后台运行为其客户端提供服务。
该病毒运行后修改run项,驻留内存。接收控制命令。
查看注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run下是否有异样的自启动程序。有则删除它。
其实说穿了,这个东西基本上还只是属于一个广告软件,只不过它具体远程穿透和进行插入的能力,所以杀软在它前面加了个Trojan的字样。

依照上面的病毒复制文件的路径和注册表键值,删除文件本身即可清除它。