爱问知识人 爱问教育 医院库

电脑中毒了

首页

电脑中毒了

kav26.dll,这是个征途木马
有好的解决方案吗???

提交回答
好评回答
  • 2007-01-30 12:35:58
      请按我说的做,包你解决问题。
    kav26。dll是木马病毒文件,该文件存在于C:\windows\system32\kav26。dll。把该文件删除后清理系统即可。方法如下:
    1、从我的共享资料中下载“冰刃”,一会要用。
    启动电脑到安全模式下,按照文件路径找到该kav26。
      dll文件,使用“冰刃”将其删除。没有它删不了的东西。 冰刃的使用说明: 打开冰刃主程序,鼠标点击左下角“文件”,将切换成显示各个盘符状态,按照文件路径点开该文件所在盘符的+号,按文件路径一直点开各+号,最后该文件会显示在右面的显示框内,找到该kav26。
      dll文件,鼠标右键点击选择“删除”或“强制删除”。如果还是不能删除,说明文件进程还在活动,点击冰刃的“查看”按钮――进程――找到文件进程――结束该进程。然后执行上述操作。 “冰刃”下载地址: 2、请使用Windows 清理助手把你的电脑清理一遍。
       下载地址: 下载解压缩后,无须安装,打开软件,点击 立即清理即可。保证解决所有问题。 提示:打开该软件后会提示有新版本,请升级新版本后再执行操作效果更佳 。

    逝***

    2007-01-30 12:35:58

其他答案

    2007-01-31 17:02:34
  •   可到金山毒霸下载其专杀工具并更新到最新.
      接着,重启计算机按住“F8”调出系统高级启动菜单,选择进入“安全模式”,选择平时登陆的用户名登陆系统,然后用专杀来查杀一边即可.

    阿***

    2007-01-31 17:02:34

  • 2007-01-30 11:46:20
  • 四、ICESWORD 下载在: 
    可用来清除任何已知路径、无法删除的病毒,终止任何无法终止的病毒进程。使用前最好用一键GHOST备份系统,误删系统文件会使系统崩溃。
    删除病毒文件时,鼠标点击左下角“文件”,按照文件路径点开各+号,找到该病毒,鼠标右击选择“强制删除”。
    中止病毒进程时,鼠标点击左上角“进程”,把可疑的进程名称输入google或百度搜索,如确定为病毒进程,鼠标右击选择“中止”。

    f***

    2007-01-30 11:46:20

  • 2007-01-30 10:48:00
  •   你可以用这个软件到安全模式下去处理试试: 
    按杀毒软件提供的路径,记下来 
    1。下载一个软件:冰刃(  
    这是一个绿色软件,下载解压缩后即可使用。 
    点击:进程 逐个右击右侧的进程--模块信息,仔细查看这个dll到底对哪些进程进行了插入(特别是那些系统进程),尝试用右侧的“强制解除”试试,能不能将这个dll文件从进程中解除出来(可能会碰上在某个进程中强制解除时机器会重启的现象)。
       如果不行,请先运行regsvr32 /u 这个dll文件,将它从系统中反注册。 2。在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下) 3。通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。
      右击它们一一删除。 4。搜索注册表里这些文件的键值,删除搜索到的。 5。重启电脑,这个东西应该清除干净了。 ------------------------------ 用unlocker 强制删除 D:\WINDOWS\system32\kav26。
      dll unlocker下载地址 试试吧,祝你好运 。

    有***

    2007-01-30 10:48:00

  • 2007-01-30 10:47:23
  •   病毒特征:这是个将自己与一个征途多个辅助工具捆绑在一起的征途盗号木马。 
    发作症状:开机就弹出很多病毒警告,病毒文件是ztdll。dll,隔离和清除都失败,重新启动进入安J缴倍荆褄tdll。dll清除掉,重启后进入系统又弹出同样的病毒警告,证明病毒源未找到。
       后来在系统进程里发现一个不正常的进程svhost32。exe,经过查找,发现果然是它在做怪,其运行原理是开机自动加载运行,然后释放ztdll。dll。 病毒原理:该病毒在被执行时首先执行捆绑的病毒体,然后弹出一个征途多开辅助工具的界面。
      病毒体执行的过程中会释放病毒文件到 %UserDir%\Local Settings\Temp\zt。exe下并执行。由病毒文件zt。exe释放文件%system%\dll。dll,并将其设置为只读、系统和隐藏属性,并且修改注册表项。该木马病毒不断的查找征途客户端窗口,获得用户帐号信息后发送到指定网站。
       清除病毒办法: 1。 任务管理器里结束进程 svhost32。exe 2。 删除文件 C:\ProgramFiles\svhost32。exe 3。 运行regedit。exe进入注册表,删除启动项: [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows] "load"="%ProgramFiles%\svhost32。
      exe" 。

    网***

    2007-01-30 10:47:23

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):