我家的电脑里有一个特洛伊木马无法删除怎么办?

文件名是c:\WINDOWS\system32\ztdll.dll
谁能帮我
我用卡巴斯基只能查到 但是杀不掉 所以请告诉我除了杀毒软件之外的方法

档案编号:CISRT2006017
病毒名称:Trojan-PSW.Win32.Lineage.acw(AVP)
病毒别名:
病毒大小:67,127 字节
加壳方式:SVKP
样本MD5:4cb93e90bbc667724f81fb0e1a9cf1ad
发现时间:2006.7.24
更新时间:2006.7.25
关联病毒:Worm.Win32.Viking.r
Trojan.Win32.Delf.rf
Trojan-PSW.Win32.Delf.fz
Trojan-PSW.Win32.Lineage.acw
传播方式:通过恶意网站、其它病毒下载等途径传播

技术分析
==========

Viking.r下载的木马之一,一个征途木马。

下载下来的文件是2Sy.exe,运行后复制自身到:
%ProgramFiles%\svhost32.exe

释放%System%\ztdll.dll插入Explorer.exe进程。

创建自启动项:

CODE:[Copy to clipboard][HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="%ProgramFiles%\svhost32.exe"
清除步骤
==========

1. 结束病毒进程%ProgramFiles%\svhost32.exe

2. 删除病毒文件:
%ProgramFiles%\svhost32.exe

3. 删除病毒建立的自启动项:

CODE:[Copy to clipboard][HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="%ProgramFiles%\svhost32.exe"
4. 重新启动计算机

5. 删除病毒文件:
%System%\ztdll.dll
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-09-29
进入安全模式删除。或者使用360安全卫士、超级兔子等软件清除。
第2个回答  2006-09-29
试一试下面一款杀木马软件
最强的杀木马软件:Ewido v3.5 绿色简体注册版(免安装可升级)
第3个回答  2006-09-29
<完美卸载>也满好用的:)你可以试试
一般都安全模式下删除比较有用
第4个回答  2006-09-29
用中文版ewido,自动免费升级.
最新的木马查杀软件ewido-setup_4.0.0.172c中文!自动更新!不返弹![原创]
下载地址:
东东的藏宝阁:

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网