问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

机器中病毒,yrself.dll病毒

发布网友 发布时间:2024-10-10 16:39

我来回答

4个回答

热心网友 时间:2024-11-29 08:36

Backdoor.Trojan是一个特洛伊木马病毒,瑞星无法检测,用Norton AntiVirus可以发现,总是提示W32_ss.exe携带Backdoor.Trojan,但无法清除,也无法删除该文件。查到W32_ss.exe的位置在windows\system32下,但无法删除该文件,重启进入DOS,发现W32_ss.exe不见了,再进windows,又出现了。分析该病毒文件不只是W32_ss.exe,肯定还有其他文件,W32_ss.exe就是由其他文件在系统启动时产生的。查看windows\system32下的文件,发现有几个文件很可疑,文件名后面都没有修改日期,是一段空白,这几个文件是:boot32.sys debugg.dll c3.dll c3.sys c4.sys sdmapi.sys,再进DOS,在windows\system32里找到他们,先备份,再删除!好了,解决问题。进入windows,打开注册表,清除相关的内容。

我给个下载页面链接吧:http://www.simplysup.com/tremover/download.html

(转载)
手工彻底清除 Backdoor.Trojan 木马的方法
[img=100,50]http://www.filseclab.com/images/log8.gif[/img]
原创: 费尔安全实验室
日期: 2005/06/08
声明: 如果引用其中内容请注明来自 费尔安全实验室:[url]http://www.filseclab.com/[/url]

许多电脑用户会经常遇到自己的防毒软件报告发现 Backdoor.Trojan 这种病毒但却无法清除和隔离它的情况, 或者是在清除后不久它又出现了,让人非常苦恼。这时该怎么办呢?

其实 Backdoor.Trojan 是某些防毒软件对后门木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。 费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点: 由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。 那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Backdoor.Trojan 木马的方法:

1. 使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\Windows\hello.dll 是 Backdoor.Trojan,则记下 C:\Windows\hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如 svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;
2. 暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;
3. 下载费尔木马强力清除助手 [url]http://dl.filseclab.com/down/powerrmv.zip[/url];
4. 释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\Windows\hello.dll,那么这时就输入它;
5. 按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;
6. 之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给 [email]virus@filseclab.com[/email] 。如果您并没有看到这封邮件也没有关系,可以忽略。
7. 最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。

重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次,不过这次操作时请选中程序中的“抑制文件再次生成”选项, 这样清除后一般木马就很难再复活了。这个功能是最新版“费尔木马强力清除助手”中提供的,如果您的没有这个选项,请从上面的地址中重新下载一次。
●注意: “费尔木马强力清除助手”有很强的文件删除能力,清除后的文件将无法再恢复,所以在清除前一定要确定文件名没有输入错误。
●如果您按上面的方法操作后仍然不能成功清除掉木马,则可能是电脑中还存在着另外一个更主要的木马,在它被清除后会自动从另外一处恢复。这时您需要用防毒软件扫描出所有的这些木马,然后逐一或同时清除才行。
[img=200,150]http://www.filseclab.com/images/awards/tucows.gif[/img]
[b]backdoor.graybird[/b][color=red]"灰鸽子:变种,请选用专杀工具查杀.[/color]

Backdoor.Trojan是一个特洛伊木马病毒,瑞星无法检测,用Norton AntiVirus可以发现,总是提示W32_ss.exe携带Backdoor.Trojan,但无法清除,也无法删除该文件。查到W32_ss.exe的位置在windows\system32下(我用的是XP,其他系统的位置不同,98在windows\system,2000在winnt\system32),但无法删除该文件,重启进入DOS,发现W32_ss.exe不见了,再进windows,又出现了。分析该病毒文件不只是W32_ss.exe,肯定还有其他文件,W32_ss.exe就是由其他文件在系统启动时产生的。查看windows\system32下的文件,发现有几个文件很可疑,文件名后面都没有修改日期,是一段空白,这几个文件是:boot32.sys debugg.dll c3.dll c3.sys c4.sys sdmapi.sys,再进DOS,在windows\system32里找到他们,先备份,再删除!好了,解决问题。进入windows,打开注册表,清除相关的内容
下载费尔木马强力清除助手 [url]http://dl.filseclab.com/down/powerrmv.zip[/url];不错

参考资料:http://zhidao.baidu.com/question/9099471.html?si=1

热心网友 时间:2024-11-29 08:36

用unlocker解锁它,顺便查看其引用进程,把yrself.dll和它的相关病毒引用删掉。如果想彻底删除它,还要到注册表查杀其相关病毒和其引用项。
http://user.qzone.qq.com/410390102/blog/1212677063
http://group.qq.com/group_index.html?groupid=23163416#
个人的两篇文章,希望对你有所帮助,有疑问可以PM我

热心网友 时间:2024-11-29 08:37

这个病毒我也遇见过,很顽强的。我找到原文件也删不了。于是我找到下的那原软件也没有用 ,后来重启按F8到里面杀,也杀 不死。只好换个杀毒 软件杀毒,但是也没用。于是最好只好重装。当然,你可以一一试下,不行就请高手了。我也只能帮到这

热心网友 时间:2024-11-29 08:37

建议用NOD32 轻快 便捷 杀毒能力强
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
异想记歌词,杨幂唱滴! 有什么好打理的烫发发型可以推荐? 有哪些韩系卷发造型比较好打理? 哪些短发卷发造型比较好打理? 什么样的卷发发型比较好打理? 好打理的卷发造型有哪些值得推荐? 有哪些卷发发型比较好打理? 有哪些卷发造型比较好打理? 为什么离线迅雷看看播放器就不能用了,毕竟里面的是已经下载好了的,知... 迅雷离线用不了,连云播的搜索都用不了,是被封了吗? 二级建造师发证地址怎么填 《正青春》结局 迈克尔杰克逊经典舞蹈现场版 求迈克尔杰克逊i have this dream mp3 我在中国人寿保险买了一份16000寿险,有15天现在想退,可以退多少钱_百度... 阴虚火旺痖须要吃对内脏起到兹补的食物,疏菜…有那些, 求一英文花体示例 如图! 牛腩番茄盖饭做法 番茄牛腩盖饭原料列表 什么是托收汇票 番茄牛腩盖饭详细介绍 儿女情长,英雄气短的意思 语文星球|成语“如汤沃雪”的意思、近义词、反义词和造句 如汤沃雪的近义词和反义词是什么_如汤沃雪是什么意思? 英雄气短,儿女情长  是什么意思呀? 英雄气短,儿女情长怎么全面理解这句话 儿女情长,英雄气短基本信息 儿女情长英雄气短出处(儿女情长英雄气短典故) 三武灭佛灭佛原因 三武一宗之厄灭佛原因 要怎样和自己喜欢的女生坐同桌? 请问吕方唱的国语歌名叫什么? ...喜欢和同性同桌还是异性同桌呢?不要忘了跟上自己的性别! 急求一首歌曲名字,是宝丽金的歌曲来得,男唱。白话,歌词歌名都详细的... 清炖河蟹清蒸河蟹的制作要诀 vivo状态栏怎么开启 阴历76年10月初8晚上6点五行缺什么 ...一7点出生,请那位大师帮助看一下五行缺什么,如何化解.谢谢!_百度知... 76年农历十月初三戌时生五行缺什么 人流前需做哪些检查 怀孕了多久可以打孩子 怀孕后最早什么时间可以做人流 求一部外国老电影 恐怖的 多长时间做人流 属羊与属猴性格怎么样(属羊和属猴怎么样) 0ppσr15怎样设置锁屏密码? 属羊的有什么特殊能力 捡个0PPσA57手机是指纹解锁自己咋解开? σpp0reno3微信悬浮窗怎设置? 如何用手机下载广场舞曲到U盘。我是σPp0手机怎样下载舞曲到U盘?_百...