图书退货率:手工清除木马 [原]

来源:百度文库 编辑:中财网 时间:2024/04/29 18:35:02

五一长假期间,电脑莫名其妙地出现Explorer.exe非法错误,并且反复出现(系统是WINXP SP2),瑞星监控图标也失踪了,查看出错文件是C盘某文件夹下的一个DLL文件,而此文件根本不是系统所有,用瑞星查杀,仅然告知Explorer.exe感染病毒,还说已清除,于是重新开机,可是问题依旧,并且变得越加严重。于是动用了一切能用的操作:修改注册表,启动文件,在安全模式查杀,删除无关文件等。仍然无济于事,于是上网查找该病毒的信息,仅然也是对它束手无策,没有一个明确的方法,但已经给了我很多提示,并找到了根源所在。以下是手工清除方法,仅供参考:
   1、用瑞星修复注册表的EXE文件关联;
   2、用启动光盘重启进入DOS状态,将D盘根文件夹下的command.com和autorun.pif文件删除(注本机不是双系统),这一步清除了祸根,否则就算你重新装C盘系统也没用。
   3、回到C盘,进入系统文件夹(Windows),查找隐藏的文件且扩展名为com,大小为49KB,去掉属性后删除,将C盘根文件夹的哪个出错DLL文件,一并删除,进入system32文件夹,将regedit.com和msconfig.com等文件也删除。
   4、重启系统,进入安全模式,不要理会出错信息,用msconfig去掉无关的启动项,用regedit修复Iexplo
re.exe浏览器的错误(可能被改成了INTEXPLORE.COM),有几处者要改!修改完毕进入Program files\Internet Explorer文件夹,将无关文件删除!
   5、查找大小在50K以下的COM文件是隐藏的,在结果中看若是49KB,全部删除。
   6、重启系统进入正常模式,如果你看到瑞星监控图标出现了,说明已经清除了该木马.