打印

[已解决] 怎么杀win32.downloader.dcomdwnd.b 木马?

怎么杀win32.downloader.dcomdwnd.b 木马?

QQ医生提示:目录:c:\winnt\inf \pcidevices8.inf 名称:win32.downloader.dcomdwnd.b  是木马,但杀了,重启后又有,杀不掉,晕....
还有,在c:\winnt\inf \下找不到 pcidevices8.inf ,QQ医生却提示有,怎么会找不到?又晕了...
高手帮我啊,先谢了.

刚到网上搜了: 一种风险程序,正常情况下杀毒软件(我用的是金山毒霸)是清除不掉的,注册表也禁不掉。 路径:c:\WINDOWS\inf\pcidevices8.inf
       清除方法: 默认情况下是看不到的,打开我的电脑,找工具栏-文件夹选项-查看,在复选框列表中把“隐藏受保护的操作系统文件(推荐)”前面的对号去掉、选上“显示所有文件文件夹”、把“隐藏已知文件类型的扩展名”前面的对号去掉,点击应用-确定。这样可以看到该文件。但是无法修改内容,也删除不了,可以修改它的扩展名(比如把pcidevices8.inf改为pcidevices8.inf1 ),修改后他就不能运行了。然后关掉它的进程,这样就可以用杀毒软件清除了。如果还看不到文件,把路径输入地址栏回车可以直接在记事本打开,我就是这么做的。


可是,在我电脑上c:\winnt\inf \pcidevices8.inf 还是找不到啊,(F3查找,手动查找都找不到,晕死)

又到网上搜了:使用CMD,再使用去属性命令:attrib ,去掉蕴藏,只读,系统 属性,在ren ,把pcidevices8.inf 改名,ok了。
希望能帮到和我一样遭遇的人。

[ 本帖最后由 MyJing9 于 2008-5-28 09:46 编辑 ]

TOP

在安全模式下删除试下。
无尽的超越。

TOP

把路径输入地址栏回车可以直接在记事本打开,可是该这样才能把他给删了?
安全模式下没用.

TOP

可以用超级巡警试下.
无尽的超越。

TOP


感谢一直以来您对我们的支持!
当前时区 GMT+8, 现在时间是 2008-10-7 21:34 京ICP证060528 号

Designed By 17DST