电脑中了aclayer.dll病毒,怎么
进程文件:aclayer。dll
进程名称:
描述:aclayer。dl是木马程序 释放出来的文件,建议使用杀毒软件进行扫描。
出品者:未知
属于:
系统进程:否
后台进程:是
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:否
木马:是
1。 O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit。exe -s C:\$NtUninstallQ887678$\WINSYS。 cer
内容:regedit -s C:\$NtUninsta...全部
进程文件:aclayer。dll
进程名称:
描述:aclayer。dl是木马程序 释放出来的文件,建议使用杀毒软件进行扫描。
出品者:未知
属于:
系统进程:否
后台进程:是
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:3
间谍软件:否
广告软件:否
病毒:否
木马:是
1。
O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit。exe -s C:\$NtUninstallQ887678$\WINSYS。
cer
内容:regedit -s C:\$NtUninstallQ887678$\WINSYS。cer
安全等级:危险
这是一种木马,此木马是以隐藏在网页中来传播的,并且主要是在一些音乐、电影网站中,只要用户访问这种网页就会自动下载并生成隐藏文件 WINSYS。
cer、WINSYS。vbs 木马文件,接着会执行它,并且会在下次电脑启动时再次自动执行,由于隐藏在网页中所以流传甚广,危害很大。
1、先手工把这个 C:\$NtuninstallqXXXXXX$ 目录整个删除,这里要注意这个目录的一般并不固定,但它的总体形式一般总是“$NtuninstallqXXXXXX”的形式。
如果您在资源管理中看不到也许是因为您的系统没有打开“查看隐藏文件”的设置,请再这样设置一下:
打开“我的电脑”
依次打开菜单“工具/文件夹选项”
然后在弹出的“文件夹选项”对话框中切换到“查看”页
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项
最后点击“确定”
做了这几步后您再找一下这个形式的目录,如果找到就把它整个删除掉
2),在“开始/运行”中运行 regedit。
exe 命令打开注册表编译器,然后直接 F3 键打开搜索窗口,在中间输入“winsys。cer”并搜索。这样只要在注册表中发现有此内容的您全部把它删除掉,直到搜索完毕找不到有关值。
3)。在未联接到 Internet 的情况下打开IE,并依次打开“工具/Internet选项/删除文件”,然后在弹出的对话框中选中“删除所有脱机内容”选项,然后点击“确定”。
做完这一步之后先别着急关闭这个“Internet选项”对话框,请接着按下面的步骤继续做
查看“Internet选项”对话框中“主页”处的地址,如果它不是您自己设置的网站主页或是一个非常陌生的网址则记下这个网址(只记 http:// 之后的内容,可以用鼠标选中后使用 Ctrl+C 键直接复制),然后按照第2步的方法从注册表全部搜索出并删除有关这个网址的注册表键或值
这样就可以清除掉此木马了。
2。O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险
3。O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险
说明你的浏览器相关设置及相关功能,可能被修改。
可利用相关软件修复,如金山木马专杀工具中就有系统修复。
4。O02 - 浏览器辅助对象(BHO) - Router Layer,Router Layer,
CLSID:{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84}
相关文件:C:\WINDOWS\system32\aclayer。
dll
安全等级:未知
这个不知道aclayer。dll是什么东东,但我在其他的论坛上看到说有可能是病毒,干脆删掉算了,安全第一嘛。
6。O04 - 当前用户自启动目录 - t,,
相关文件:(系统)C:\Do***ents and Settings\zokmljnm\「开始」菜单\程序\启动\ t
安全等级:未知
这个肯定有问题,如果不是你自己创建的话。
因为在下正常情况下是不应该有这个批处理文件的。你可以用编辑软件打开它来看,比如UEdit。然后查看其中有什么可疑项。如果你不想看看的话,直接删除即可。
7。O04 - 自动运行项(Run) - 疑为恶意程序或病毒。
,,
相关文件:C:\$NtUninstallQ5926809$\ t
内容:C:\$NtUninstallQ5926809$\ t
安全等级:未知
同6,删除。
8。O04 - 自动运行项(Run) - 疑为恶意代码,请使用IE修复专家修复。
,,
网页路径:
内容:
安全等级:未知
修改你的主页为 。用工具软件修复。
9。O04 - 自动运行项(Run) - MyApp,MyApp,
相关文件:C:\WINDOWS\system。
exe
内容:C:\WINDOWS\system。exe
安全等级:未知
疑为病毒或木马,安全模式下删除。
10。O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),导出到 Microsoft Excel(&x),
相关文件:C:\Program Files\Microsoft Office\Office10\EXCEL。
EXE /3000
安全等级:未知
不知道你是不是在运行excel。如是,不用管这一项。
其他几项应该没有什么问题。你最好用hijackthis扫描看。 。收起