您所在的位置:Seago-Microsoft Windows>>ISA Server>> 这种病毒无法删除Trojan/PSW.GameDLL.Gen

这种病毒无法删除Trojan/PSW.GameDLL.Gen

作者:monface 来源:新浪爱问 日期:2008-04-23 



2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。

3、江民杀毒软件的“系统监控”功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御,可以第一时间监控未知病毒入侵,全方位保护用户计算机系统安全

4、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp.


其实你可以在安全模式下杀毒,再dos下用原版的explorer.exe替换回来
杀毒软件一般处理不了木马
木马应该使用木马专杀工具来清理
1.推荐免费的、汉化的AVG Anti-Spyware 7.5.1.43
http://www.tmxy.net/qt/avg.htm
他的数据库中的特征码数量是1111819
2.Windows清理助手
http://www.tmxy.net/xt/arswp.htm
3.a-squared Free V3.0 中文版
http://www.tmxy.net/qt/a-squared.htm
可以查杀1245505种木马、后门、蠕虫、拨号器、间谍软件和广告软件
4.更多木马专杀工具
http://www.tmxy.net/qt/anti-spyware1.htm
这些都是绿色软件
不需要安装
不随系统启动
与任何杀毒软件都没有冲突
一、关闭电脑的系统还原,最好把系统备份的文件删除;升级杀毒软件到最新版本;
二、开机进安全模式;
三、用优化大师清理注册表和垃圾文件;
四、进行全盘杀毒;
五、重启就可以了。
Trojan是特洛伊木马 PSW=PaSsWord 密码
Trojan启动后会从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒
Trojan.PSW也就是专门盗号的木马程序了,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、“QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
找一个杀木马比较强悍的软件来给你的杀毒软件帮忙,或者手动删除试试看
推荐你最好用专家软件来判断并解决

自动:超级巡警(版本3.3)。
顺便再给你一个下载地址:http://www.dswlab.com/dow/d1.html (官方网站)

网上一度流传熊猫烧香就是该网站制造的,因为超级巡警是第一个可以完全清除熊猫烧香的杀毒软件,直到李俊被抓以后一切才水落石出,不过超级巡警的强悍由此可见一斑……

杀毒要点:
1、要在安全模式下杀毒(安全模式:启动时的时候按F8进入,要是连安全模式都进不去的话,还是重新安装系统好了,基本没有希望了,当然用启动盘进入安全模式也可以)

2、启动项的管理……

这个软件可以和别的杀毒软件并存(你没有看错,大部分杀毒软件都可以和超级巡警并存),而且很小(4m)并且完全免费,没有讨厌的序列号,适合配置比较低或者游戏玩家(因为只占用很小的资源,基本不影响电脑的速度),超级好用的,关键的是这个软件整合了U盘病毒的免疫程序(是免疫噢),以后就不用操心了

手动:先用超级巡警等软件扫描,发现病毒后,比如提示“C:\WINDOWS\system32\failp.dll感染BackDoor-CVM.dll”,你这样操作
1、 按F8进入安全模式,删除(开始-搜索)C:\WINDOWS\system32\failp.dll,找不到的话,需要在 工具-文件夹选项,显示所有文件,在搜索一次。
2、 在F8安全模式下,按开始-运行-输入regedit,编辑-查找,输入failp.dll的字符进行搜索,找到就删除,可以利用F3快捷键,查找下一个
3、 重新启动,如果想去确认,可以使用杀毒软件在进行一次扫描
摘自百度