今天电脑突然开不了了,Windows画面启动到用户登录后出现桌面墙纸后就再也不动了。第一感觉,不好,中毒了。试图用安全模式启动,无效。选择前一次的正确配置启动,也不行。。
手头有一个枫叶的系统维护盘。以此工具盘启动,进入工具盘的XP操作系统。发现本地系统盘 system32下面有十多个随机生成的.dll文件(时间全是今天创建的),全部删除。同时修复了一个本地的注册表,看看启动项是否有自动加载的东东。OK,取出系统维护盘,重启电脑。一切如我所料,重见Windows系统。
再运行360安全卫士查一遍,发现一些木马:
木马名称:tmdk恶意盗号木马 路径:D:/WINDOWS/system32/bnmhggo0.dll
木马名称:zgfdet盗号木马变种 路径:
木马名称:安全软件劫持者 路径:
木马名称:盗号木马 路径:d:/windows/fonts/apsghjba.dll
木马名称:pkeusvq(Auto)
点击查杀提示我需要重启完成,于是重启。。。
重启后再运行360安全卫士仍然报发现木马,狂晕。
木马名称:pkeusvq(Auto) 路径:
木马名称:Trojan/Win32.AutoRV.lxk 路径:D:/WINDOWS/system32/bnmhggo0.dll
木马名称:tmdk恶意盗号木马 路径:D:/WINDOWS/system32/bnmhggo0.dll
发现360在查杀按钮旁边还有一个“强力查杀”按钮,名字相当威猛,难道要点这个按钮才能完杀?于是点出“强力查杀”按钮。。。刹时屏黑,如同断电一般,惊叹!系统再次重启,再次运行360,再次发现木马还在,狂狂晕。。。最后下载360的专杀大全superkiller也搞不定。
猜想应该是木马有对安全软件的对抗功能,360搞不过它。于是根据360的提示下载了一个360的保护神--360保险箱。结果仍然是杀不掉。木马还在。。。要骂人了。。。
木马名称:Trojan/Win32.AutoRV.lxk 路径:D:/WINDOWS/system32/bnmhggo0.dll
最后一手,用文件粉碎机。将D:/WINDOWS/system32/bnmhggo0.dll这个文件粉碎,再用360扫一遍, 发生一个木马
名称:pkeusvq(Auto) 路径:
再杀一次,终于搞定。
感言:360的功力还得加强啊,可以做得更智能一点。