真正能解决trojan.win32.thsys暗影病毒的方法,拜求赐教!

2025-02-24 20:18:07
推荐回答(2个)
回答1:

中了顽固恶意的病毒木马,请下载安装360系统急救箱,它是强力查杀木马病毒的系统救援工具,对各类流行的顽固木马查杀效果极佳。用它在安全模式下自定义全盘扫描来查杀修复,先查杀一遍,查杀完成后重启电脑。 然后再打开360系统急救箱,选择修复功能(修复选项可全选),立即修复。希望可以帮上你。

回答2:

这个木马会注入到kernel32.dll将其修改
而kernel32.dll是最核心的系统文件
你给我直接删除一个我看看?
安全模式依然要加载这个最核心的文件 进安全模式有用么?

你可以2种办法
下载一个干净的kernel32.dll文件
或者找张ghost xp光盘 进windows pe从里边提取出文件来
把这个文件 直接替换到c:\windows\system32\
还有c:\windows\system32\dllcache下边

方法二就是下载xdelbox 1.8
然后把kernel32.dll随便改个名字 比如123.exe
然后复制到c:\windows\system32\
把 dos#ren C:\WINDOWS\system32\ok.exe kernel32.dll
这段命令选择 复制上
打开xdelbox 程序 选 剪贴板导入不检查路径(Y)复制再次右击 选 即重启执行删除(E)
重启机器 ok了