存货质押监管:机子中木马了,高手进来一下

来源:百度文库 编辑:神马品牌网 时间:2024/04/20 12:08:55
机子中木马了,瑞星打不开,木马克星也打不开,先打开任务管理器,发现在进程里没有可疑进程,但是一打开瑞星或木马克星时,进程里会出现一个ExERoute.EXE的进程,瑞星的进程都是一闪就自动结束。
我的机子里有重要东西,和一个商务软件 ,重装一次很难,要请专人来,我不想叫人家知道,不能重装系统。我现在该怎么做????????

嘿嘿,我就喜欢杀木马了,采用DLL注册的,试一下以下方法吧。
一、在IE-工具-Internet选项-程序-管理加载项。象不要脸的3721等都能在这里找到,都关了吧。
二、找到EXErout.exe,先别枪毙了,要好好审一审,找出同伙来(^-^)。找一个Exescope软件,用它来找出此文件所挂接的DLL库,一并干掉。
三、若找不出可疑的DLL库,看日期,记下来,然后在硬盘上搜出同一天生的,肯定是同伙。
四、绝招了,在C:\用Dir *.dll /s/a/od 把所有你确定不是系统文件东东都干掉,最好先备份,我这么远可负不了责的。注:“/od”,按日期排列结果,越新的文件排得越在后面。不要过要依赖什么杀毒软件,木马克星,关键时候没用的,我从来不用这些东东。
还是搞不定的话进安全模式试一下吧。相信一点,木马是人做出来的,就一定能杀掉,祝你好运!!

下一个叫“进程查看器”的软件,是个绿色免安装的。自己上网找吧,有很多应该不难找。
它可以查看一个进程调用的.DLL文件。还可以强制删除。很容易操作的,你自己下了试试。

如果东西不是放在C盘下面的话 最好还是从做一下