如何杀除Trojan.win32.Thsys病毒

本人这几天深受其害,但是最后还是终于摆脱了这个可恶的病毒的骚扰。

 

这个病毒像牛皮糖一样,用360/360急救箱/木马克星之类的都不能彻底杀除,因为它的传染能力较强。

 

其实所有的蠕虫病毒都有个共性,就是善于感染硬盘中的.dll文件和.exe文件,你发觉它的存在越晚,那它感染的文件就会越多。

 

以前我用这种方法对付过威金蠕虫--就是将硬盘中的所有.dll和.exe文件都搜索出来,然后用卡巴斯基咔嚓咔嚓全部扫一遍就差不多ok了。但是.Thsys病毒会感染系统的内核文件,所以一般的专杀很难根除。

 

 

根除方法:手动杀毒+360木马专杀

 

我总结了网友的经验,该病毒会感染windows/system32/kernel32.dll或是windows/system32/commdlg.dll这两个文件,因为这两个是属于内核文件的范围,所以360木马专杀无法根除,每次重启时就会继续中招。360木马专杀可以做的事情是帮你杀掉除这两个文件之外的其它文件上面的蠕虫病毒。至于病毒感染了哪一个文件,你可以参照木马专杀的提示,如果木马专杀提示commdlg.dll中有病毒,那就是后者;如果没有相关提示,那就是前者了。

本人很不幸的遇到的就是kernerl32被感染了--其实这个文件通常不会被感染,通常是windows Ghost安装版里面商人手动植入的木马!

 

首先你需要用360全盘杀一遍病毒,将所有的病毒全部杀除。然后重启--但不要进xp,找一张winPE光盘来启动系统,或者直接进Linux也行,从没有病毒的机器上面将上述文件拷贝过来,记住要烤相同版本的--sp1的就找sp1的,sp

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 10
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 10
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值