问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

已检测到: 木马程序 Trojan-Dropper.Win32.DropKit.a 文件: C:\WINDOWS\system32\drivers\nwupspx.sys

发布网友 发布时间:2022-04-23 12:48

我来回答

3个回答

热心网友 时间:2023-10-14 02:58

病毒/恶意程序一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃(即IceSword)等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。重新启动计算机,就可以查找并删除这些程序了。不过有时某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

病毒/恶意程序一般解决方案(原创) 转载请注明原作者恋曲2010

热心网友 时间:2023-10-14 02:58

中木马了,找个木马专杀工具杀。

热心网友 时间:2023-10-14 02:59

杀软对nwupspx.sys的定义名各自不同,比如Trojan.DL.Agent.lqt、Trojan.DL.Small.oan等等,其在电脑里的总体表现为
C:\WINDOWS\system32\drivers\nwupspx.sys
C:\WINDOWS\system32\sysmgr.exe
C:\Documents and Settings\用户名\Local Settings\Temp\zco1.tmp 或zco2.tmp等等

处理方法:用icesword删除其在注册表里创建的信息
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx
然后重新启动,删除其在电脑里的所有相关文件

补充:对于内核级sys文件,无论是直接处理,或安全模式下,甚至使用killbox或unlocker等,都不能对sys文件有很好的处理,比如这个nwupspx.sys,在删除时会提示“无法删除nwupspx:无效的文件句柄”等其他提示,目前较多的处理办法是,先删除其在注册表里的信息,然后重启再删除病毒文件

关于sys文件在注册表里的信息位置
可以通过打开注册表搜索文件名的方法,来找到它在注册表里的信息,比如nwupspx.sys,通过注册表搜索,可以找到其在注册表里的位置为HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx

关于如何删除sys文件在注册表里的信息
普通情况下,直接在注册表里删除,可能会提示没有权限删除等等,总之是删除不动的,这时有两种方法可以解决
1、用冰刃icesword打开注册表,找到其位置并删除,冰刃的权限至高的说
2、通过修改权限来删除sys文件在注册表里的信息,明细可参考下面这篇文章
http://www.ljack.com.cn/post/121.html

热心网友 时间:2023-10-14 02:58

病毒/恶意程序一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃(即IceSword)等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块。(慎用)
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法。
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况。建议用金山毒霸的金山反间谍 2006等修复工具。看浏览器辅助对象BHO是否有可疑项目。有就修复它。修复失败时参照1、2来做。
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件。一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。重新启动计算机,就可以查找并删除这些程序了。不过有时某些程序来说无效。还是要按步骤1、2办。
6.说了这么多,不过有时还是不能解决。只好请教高人或格式化重做系统了,当然不推荐后者!

病毒/恶意程序一般解决方案(原创) 转载请注明原作者恋曲2010

热心网友 时间:2023-10-14 02:58

中木马了,找个木马专杀工具杀。

热心网友 时间:2023-10-14 02:59

杀软对nwupspx.sys的定义名各自不同,比如Trojan.DL.Agent.lqt、Trojan.DL.Small.oan等等,其在电脑里的总体表现为
C:\WINDOWS\system32\drivers\nwupspx.sys
C:\WINDOWS\system32\sysmgr.exe
C:\Documents and Settings\用户名\Local Settings\Temp\zco1.tmp 或zco2.tmp等等

处理方法:用icesword删除其在注册表里创建的信息
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx
然后重新启动,删除其在电脑里的所有相关文件

补充:对于内核级sys文件,无论是直接处理,或安全模式下,甚至使用killbox或unlocker等,都不能对sys文件有很好的处理,比如这个nwupspx.sys,在删除时会提示“无法删除nwupspx:无效的文件句柄”等其他提示,目前较多的处理办法是,先删除其在注册表里的信息,然后重启再删除病毒文件

关于sys文件在注册表里的信息位置
可以通过打开注册表搜索文件名的方法,来找到它在注册表里的信息,比如nwupspx.sys,通过注册表搜索,可以找到其在注册表里的位置为HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx

关于如何删除sys文件在注册表里的信息
普通情况下,直接在注册表里删除,可能会提示没有权限删除等等,总之是删除不动的,这时有两种方法可以解决
1、用冰刃icesword打开注册表,找到其位置并删除,冰刃的权限至高的说
2、通过修改权限来删除sys文件在注册表里的信息,明细可参考下面这篇文章
http://www.ljack.com.cn/post/121.html
已检测到: 木马程序 Trojan-Dropper.Win32.DropKit.a 文件: C:\...

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒...

怎样删除:木马程序 Trojan-Dropper.Win32.Small.apl 文件: H:\host.e...

1、该病毒运行后在系统目录释放病毒副本与目录 \System32\%PIF \system32\%localsvc.exeTrojan-Downloader.Win32.Small.dgc 2、新建注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Run\LocalSvc 值: 字符串: "%\System32\%localsvc.exe"注:% System%是一个可变路径。病毒...

卡巴斯基检测出trojan-dropper.win32.Agent.bfks是病毒,可无法去除...

1.中毒之后断网马上重启电脑,重启之后如果电脑有先进的杀毒软件(推荐使用卡巴斯基,我尝试了三款杀毒软件,最后发现只有卡巴能检测出大量病毒,其他的只能查得出一点点,而且还杀不掉,到处都有破解的卡巴下载,不麻烦,只要注意不要下载到病毒就OK了)则使用杀毒(记住此期间不要联网,不然病毒会自动下载...

各位高手:我的U盘中了木马名称:Trojan-Dropper/Win32.Flystud.kl 的毒...

看看中毒的电脑上是否有%System%\1cb5ad\aa2e5e.exe。 如U盘内容需要,先用EasyRecovery Pro 这类工具提取文件

木马程序 Trojan-Dropper.Win32.Agent.ajw 文件: D:\qq\QQexternal.exe...

木马程序 Trojan-Dropper.Win32.Agent.ajw 文件 是侵略性的侦察性汝虫,主要程序应该在C盘,STSYEM32中,最好是下补丁杀毒软件有一顶局限性.参考资料:祝你好运

木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system...

即每次杀毒又重新出现的名称一样,就可以按如下方法:先手动删除病毒文件,再在原位置新建一个文本文档,改成病毒文件的名称和扩展名,属性设为“只读”、“隐藏”、“系统”,这样病毒文件之间虽然关联,其它病毒文件只检测到它了,可并不知道已经偷梁换柱,就算新建也不能覆盖咱的无毒文件了。

360查出的感染型病毒(Win32/Trojan.Dropper.778)半天都处理不掉,怎么办...

闪电杀毒的速度最快的,只需1-2分钟时间,对电脑系统中通常会有可能受到袭击的关键位置进行扫描,达到查杀的目的,全盘杀毒,顾名思义,就是对电脑中的每一个文件都进行查杀,花费时间会根据电脑的情况而定。如果用户想要对特定的位置进行杀毒可以通过点击指定位置杀毒进行精确查杀,尤其是在刚刚下载完一些...

Trojan/win32是什么病毒

这是一个木马病毒危害大密码窃取QQ网络游戏病毒\r\n木马程序启动时会被释放出来的资源部分在体内的病毒文件,WINDOWS下的木马程序会绑定一个文件,病毒程序与正常的应用程序捆绑成一个程序,释放的病毒程序和正常程序,与正常隐藏病毒程序。这些病毒包括传说中的终结者(Trojan.PSW.LMir),在QQ游戏木马(...

新装的系统出现有病毒,哪位高手帮我看一下这几个病毒是不是卡巴误...

Trojan-Dropper.Win32.Binder.bvf 这算是种植木马(木马下载器)属于反间谍软件!杀不干净!多杀几次哦!rojan.WinREG.Agent.x 是通过注册表或regsvr32来进入系统

木马程序 Trojan-Downloader.JS.Agent.nd URL: http://ads.888cc.net...

1)木马程序 Trojan-Dropper.Win32.Agent.bfn 文件: C:\WINDOWS\system32\EAFAFF21.EXE/NSPack2)已删除: 木马程序 Backdoor.Win32.Agent.aim 文件: C:\WINDOWS\system32\RpcS.exe3)已删除: 木马程序 Trojan-PSW.Win32.Gadu.h 文件: C:\WINDOWS\system32\xcnfqrkqezk.dll/PE_Patch.PECompact/PecBundle/...

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
沈阳浑南烧烤的地点在哪里? 浑南烧烤饭店都有哪些推荐? 沈阳浑南区的烧烤都有哪些优势亮点? 请问这是鲫鱼鲤鱼还是草鱼?如何区分? 大灾变狼人我到底选哪个职业好呢? 请教台服大灾变前夕德鲁伊天赋加点 玩过台服的兄弟们,说说4.2鸟德和野德PVP怎么样!!! 大灾变玩牧师好还是德鲁伊好啊? 台服小德练级点什么天赋? 大灾变小德玩什么天赋好 怎样用手机才能下载,正月十五组合的(恋恋大草原)呢? 鼎力4.5软件,两张数据卡在同一电脑上,A下载,B上传,每次开始程序,上传开始以后,下载就没有速率了? 正月十五组合唱的那首闽南歌曲叫什么? 如何看艾默生ups面板上的a,b,c是什么意思 情歌对唱给我15首! 根据下面的图,告诉我这个UPS的容量是多少,A相,B相,C相有什么关系,此UPS的功率是多少,非常感谢。 有没有好的合唱歌曲介绍?15人的小合唱,给点好的意见,谢谢! 那位高人了解TI的TMS320LF2407A芯片的功能 我急求15首好听的歌 UPS常用的电力电子器件有?A:GTR.B:MOSFET.C:IGBT.D:GTO 正月十五组合的介绍 APC电源中的APC是什么意思?APC 2KVA是什么吗意思?UPS电源的型号为2V/64A 是常见型号吗?请高手指点迷津~ 正月十五组合的演艺经历 我想下载正月十五组合的歌曲。 求公司联欢会15人合唱歌曲,要朗朗上口,能反映2012年十八大精神 不是因为寂寞才想你MP3 MP3《不是因为寂寞才想你》下载 求15人左右的合唱歌曲曲目 正月十五组合-不是因为寂寞才想你所有的歌曲,求百度网盘下载资源 网络电视显示蓝屏无信号是为什么? 10KVA的三进单出UPS,负载7KW吧,问一下进线开关用3P40A,出线用1P4为A的可以不? 正月十五元宵晚会节目单 ups主路的A相和旁路的A相互相对调一下会有什么后果? 什么歌适合15岁的青少年? 松下驱动器BHDA153M1A报警12是什么意思 歌唱祖国的歌曲有哪些,要适合全班大合唱的。歌唱祖国或歌颂党的_百度知... 珠海山特UPS500A是什么意思 属于计算机输出设备的是( )A.UPS B.服务器 C.绘图仪 D.鼠标器 怎样解读UPS容量,上边写:容量:500VA/300W,输出:220VAC 50HZ 1.5A(最大),这是什么意思? UPS账单中重量385.00A是什么意思 快手中怎么删掉自己的作品? 隐形眼镜去哪买 隐形眼镜一般在哪里买 隐形眼镜哪里买比较好? 隐形眼镜哪里有卖的 在哪里买隐形眼镜比较好? 听说凯达(eyekan)新出的隐形眼镜清洗器不错,哪有卖? 哪里有卖隐形眼镜蛋白清除片 价格是多少 请问曼秀雷敦的 乐敦清隐形眼镜 护理液哪里可以买到? QQ有陌生人申请添加好友,但是没同意会有什么事情吗?