游客:  注册 | 登录 | 帮助
3s地带



标题: 病毒 怎么杀都杀不掉 求助高手 - 顽固木马专杀大全360专版
gomekku
疾风
Rank: 4Rank: 4



UID 12342
精华 0
积分 150
帖子 59
现金 140
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-8-2 10:56 资料 个人空间 短消息 加为好友
病毒 怎么杀都杀不掉 求助高手 - 顽固木马专杀大全360专版

病毒 怎么杀都杀不掉 求助高手
打开360安全卫士 就弹出 一个出现机器狗病毒 查出来清掉了 要求重启 还是老样子 主要症状 出现黑屏 不能关机 不能开机 开机不能读数 会断网 linkinfo.dll这个是病毒名字

顶部
muketou
疾风
Rank: 4Rank: 4



UID 12625
精华 0
积分 195
帖子 163
现金 185
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-8-2 10:56 资料 个人空间 短消息 加为好友
机器狗木马三代是机器狗木马的最新变种,从五一假期开始处于爆发趋势,至今愈演愈烈,截至目前已有百万电脑中招。360安全中心再次紧急更新360顽固木马专杀大全,全面围剿机器狗木马三代。(360顽固木马专杀大全下载地址:http://dl.360safe.com/360compkill.zip

到安全模式下去杀

多用几款,像恶意软件清理助手

还有360,超级兔子~~

杀完后全盘扫描一下

  
顶部
h147349q
疾风
Rank: 4Rank: 4



UID 12553
精华 0
积分 267
帖子 230
现金 257
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-8-2 10:56 资料 个人空间 短消息 加为好友
可是不能进安全模式


顶部
kukuduck
疾风
Rank: 4Rank: 4



UID 13240
精华 0
积分 209
帖子 179
现金 199
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
发表于 2008-8-2 10:56 资料 个人空间 短消息 加为好友
找到那个文件的具体地址用工具强制删除即可,删掉后记得清除一下系统启动项。

Unlocker 强制删除工具 最新多国语言版

当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办? 使用 Unlocker ,你就可以轻松、方便、有效地解决这个虽小但很烦人的问题!同类的工具中,综合易用性、功能强度,此款是目前最好的!

由于软件的特殊性,部分杀软会报毒。

下载页面地址:

http://www.cnssc.net/download/13.html

或者

找到路径

www.360safe.com的粉碎工具粉碎!

如果还是解决不了的问题或不清楚的地方 可以发小纸条给我 我会在第一时间回复你

顶部
pungpungpung
强风
Rank: 3



UID 12661
精华 0
积分 128
帖子 97
现金 118
贡献值 0
阅读权限 30
注册 2007-11-7
状态 离线
可以用USB专杀工具软件[USBCleanerV6.0]修复。

再进入安全模式[开机时连按F8先择安全模式]试着用[360木马装杀工具]或更新卡巴斯基病毒库后查杀。


顶部
xyz-cn99
疾风
Rank: 4Rank: 4



UID 12399
精华 0
积分 150
帖子 119
现金 140
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
重装系统

顶部
bubyfuce
疾风
Rank: 4Rank: 4



UID 12604
精华 0
积分 173
帖子 136
现金 163
贡献值 0
阅读权限 40
注册 2007-11-7
状态 离线
U盘根目录下存在一个隐藏的autorun.inf文件,它是几个病毒的感染入口,主要双击盘符就运行该文件中指定的程序(病毒代码)。一般情况下进行如下操作就能看见:

打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定”。

但是,有的病毒修改了注册表的有关项(在HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\分支下),所以即使进行了上述操作也不管用。

至于你所说的linkinfo.dll不能删除,可能是你的机器上也感染了病毒,该病毒有其它服务和驱动级保护,所以不容易清干净。建议先升级你的卡巴到最新版,重新启动到安全模式,全盘查杀(过程中千万不要双击或右击任何盘符,直接在资源管理器中地址栏中输路径,比如c:\\program files\\)。如果还是不能完全清除,试下面的手工方法:

去下载一个system Repaire Engineer(SRE) 2.4.12.806:http://www.kztechs.com/sreng/download.html

使用方法:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

安装,重启到安全模式,“启动项目/服务/Win32服务应用程序”和“启动项目/服务/驱动程序”,勾“隐藏已认证的微软项目”,在剩下的列表中找有linkinfo.dll的项,改为disable。将没有公司签名或冒充微软(真的已经隐藏了)的项,改为manual。再重新启动进安全模式,用卡巴杀毒或手工删除都可以。最后清理一下与杀掉的病毒文件有关的注册表项。

隐藏文件看不见也可以用SRE修复,在“智能修复/Windows shell/IE”下,点“修复查看隐藏文件”

补充:

正常情况system32下有一个linkinfo.dll文件,大小是19,968 字节(xp sp2系统,该文件版本5.1.2600.2751)。不知道你那个是否病毒的替换文件。如果大小和版本号都对,就应该是正常的了。

还有一个办法验证,开始/运行/sigverif.exe(windows的数字签名验证程序),点“开始”,看linkinfo.dll是否包含在未签名的列表中

顶部


 
当前时区 GMT+8, 现在时间是 2008-9-8 10:00 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.041372 second(s), 6 queries , Gzip enabled 本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区