bloodhound.sonar.2,Bloodhound.

Bloodhound. - 故障解答 - 电脑教程网

Bloodhound.

日期:2007-04-18   荐:
.Kms790 扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: Bloodhound.NsAnti
文件: C:\WINDOWS\system32\winscok.dll
位置: 隔离区
计算机: 344
用户: YM
采用的操作: 隔离 成功 : 拒绝访问
发现的日期: 2006年8月30日 10:16:39
另外:每次开机后诺顿都会跳出这样的提示!!
刚刚进安全模式中查找文件带winscok的文件统统杀了!!也在注册表中看了没有这个东东!!
重新开机还是会出现
扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: Bloodhound.NsAnti
文件: C:\WINDOWS\system32\winscok.dll
位置: 隔离区
计算机: 344
用户: YM
采用的操作: 隔离 成功 : 拒绝访问
同时的弹出来 svohost.exe 遇到问题需要关闭。我们对此引起的不便表示抱歉

首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。

,


2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用杀毒软件处理,不行则再按步骤1和2A试一试。
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和?樾畔ⅲ
标签: