仅仅格式化c盘后重装系统,是不是就能删除特洛伊木马?
不是,有些木马的源文件可能是在其他盘内,最好是能确定在哪里,将其源文件给删了,在重新格式化C盘做系统就没事了。不然你就算重做了系统,不一会的功夫,源文件发作系统还是会再次崩溃。简单的例子,QQ的尾巴病毒有新变种了,杀毒软件杀不掉的话,你随便作系统都是没用的,因为源文件在QQ文件夹内(一般QQ不在C盘的),需要删了QQ文件夹,这样源文件就没有了,重做系统再下新QQ就没事了。
我的笔记本C和D盘都中了特洛伊木马,格式化也没有用,我应该怎么样杀毒?
一般的格式化是高级格式化找软件做低级格式化 但是笔记本的什么隐藏区就都没了
我电脑中了特洛伊木马,用XP系统盘(光盘)重装格式化c盘会删除木马吗?
不一定,首先要看木马的类型,以及类型。你说木马就当暂且是木马吧。比如木马是以一张JPEG图像为伪装,并且存储在D盘,那你格式化C盘重做系统有毛线的用?如果是mbr类型的,也就是分区表,你重做100遍,该怎么样还是怎么样,
我的u盘手机都中了特洛伊病毒。而且格式化也没用
建议你试一下U盘病毒专杀工具(USBCleaner),这个软件可以清除木马病毒,而且是完全免费的。
USBCleaner
是一种纯绿色的辅助杀毒工具,独有的分类查杀引擎具有检测查杀
470
余种
U
盘病毒,U
盘病毒广谱扫描,U
盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载
移动盘盘符等功能,全方位一体化修复杀除
U
盘病毒。
如果还不能清除特洛伊病毒就下载专业的杀毒软件进行杀毒
下载地址:
http://www.duote.com/soft/10050.html
回答完毕,谢谢!
希望我的回答对你有所帮助^_^
电脑中了特洛伊木马,删除不掉,格式化不不掉。
怎么删除特洛伊木马病毒
一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步):
打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。
二、按“Ctrl+Alt+Del”键弹出任务管理器,找到EXPL0RER.EXE进程(注意第5个字母是数字0不是字母O),找到它后选中它并点击“结束进程”以结束掉木马进程。然后迅速做下面一步,只所以要迅速是因为如果动作慢的话,木马可能会自动恢复而再次运行起来,这样就无法删除掉其他木马文件了(如果EXPL0RER.EXE进程再次运行起来需要重做这一步);
在这里注意可疑的木马程序有以下几类:(如果有下面的一种或几种,应注意在注册表里删除对应的项)
C:\WINDOWS\system32\expiorer.exe
C:\WINDOWS\system32\iexp1ore.exe
C:\WINDOWS\system32\iexpl0re.exe
C:\WINDOWS\system32\wsvbs.dll
C:\DOCUME~1\HP\LOCALS~1\Temp\LgSym.dll
C:\DOCUME~1\HP\LOCALS~1\Temp\LgSyzr.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\userspi.dll
C:\WINDOWS\system32\xpdhcp.dll
C:\DOCUME~1\HP\LOCALS~1\Temp\LgSyz.dll
三、打开资源管理器进入到 “系统目录\\Winnt\\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\\Winnt\\System32)。找到EXPL0RER.EXE文件(注意第5个字母是数字0不是字母O)、SysModule32.dll文件,然后直接删除它们。如果这时报告“文件正在使用无法删除”的类似提示则说明木马已经再次恢复了,需要从第二步开始重复做,并且从第二步到第三步一定要迅速,这里建议可以先打开资源管理器选中这几个待删除的文件,在做第二步即刚结束掉EXPL0RER.EXE进程后马上转过来删除这2个文件,这样一般就可以成功了;
四、同样在 “系统目录\\Winnt\\System32”目录下找到 SysModule64.dll 文件,尝试删除它,不过如果这时报告“此文件正在使用中无法删除”等类似提示也没有关系,稍后在第七步将介绍如何删除此文件;
五、打开资源管理器进入到 “系统目录\\Winnt”下,找到一个 MFCD3O.DLL 文件,手工删除它;
六、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,找到“HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}”键,把整个“{081FE200-A103-11D7-A46D-C770E4459F2F}”键全部删除。
七、注销当前用户或重新登录或重启电脑。之后再按第四步的方法删除掉 SysModule64.dll 文件
知道了吗?希望我的回答能够帮助到您!