兔子木马怎么彻底清除

请问 我家的机子中了兔子木马 怎么把他彻底清除啊! 一定要彻底 我家装的是360杀毒软件 可是没用 求高手!
还有 我每次开机都会现实什么兔子木马 然后有一大推乱码 什么的

以我使用经验查杀木马诺顿拔错!全新设计的威胁防护引擎,第二代 SONAR2主动行为防护,不需要病毒定义文件就能实时监控及查杀未知病毒,通过与诺顿全球智能云防护协同运作,查杀恶意病毒更高效。建议使用
温馨提示:内容为网友见解,仅供参考
第1个回答  2010-07-18
超级兔子的安装文件里面找到mugicset里的killvirus删了
第2个回答  2010-07-18
用诺顿试下吧,它判定病毒和垃圾准确,从不乱跳弹窗出来;没有出现过其他软件那些低劣的问题比如删掉文件或者把系统搞down!!在查杀方面还是很强悍的。
第3个回答  2010-07-19
没办法的办法,找到超级兔子的主文件夹 MagicSet ,点开,你找啊,找到一个文件夹 KillVirus 右击,删除 。而且在MagicSet 里面有关超级兔子的所有插件(算是软件),都找的到,不过不要乱删,毕竟是没有办法的办法、、、

近日,微点主动防御软件自动捕获一名为“Trojan-PSW.Win32.QQPass.fbt”的盗号木马。该QQ盗号木马目前正在网络上肆虐,提醒广大用户提高警惕。经微点反病毒专家分析,该QQ盗号木马同时“囊括”了多种当前流行的黑客技术,删除多种杀毒软件和防火墙的启动项,使其无法在开机时自动启动;关闭自动更新,试图利用自动播放功能触发木马程序运行;监视所有打开的窗体,强行关闭名称中含有“QQKav”、“QQAV”、“杀毒”等字样的窗体,将病毒文件注入到QQ的部分进程中,通过钩子获取QQ号和密码后,将盗取的帐号和密码通过邮件发送给黑客。

另据微点反病毒专家介绍,该病毒假借知名软件“超级兔子”的图标来迷惑用户。

所以该木马具有较大的欺骗性。另外黑客在编写该病毒时试图突破QQ软键盘密码保护技术。“QQ软键盘密码保护”。

QQ软键盘密码保护技术是QQ2006正式版新增加的用户登录输入密码的保护措施:用户在登录QQ输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开QQ登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取。而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆QQ窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗取。事实上,该QQ盗号木马已考虑到了QQ软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的帐户信息,从而突破软键盘密码保护技术。

解决方法:
建议你先下载一个Windows清理助手进行清理和修为

如果不行下载一个360急救箱进行急救

一般情况下这种问题都能解决

参考资料:http://zhidao.baidu.com/question/150464145.html?fr=ala0

第4个回答  2010-07-19
*************************************************************************************************************
王清海电脑欢迎传播使用本网页
第一章:设置如下十点电脑系统更快且很少中毒.值得十做
第一要关闭所有启动项.(在运行>>msconfig)留存(勾)ctfmon.
及杀毒软件.显卡驱动.
第二要清空回收站.系统要清空IE 临时文件及记录.删除己用
补丁文件.
第三要设置防火墙.在我的电脑右键点属性.点系统还原.(勾上)
第四在所有驱动器上关闭系统还原.关闭自动更新. 打开系统高级属性对话框,
在“系统属性”对话框的“高级”选项卡中单击“启动和故障恢复”区域中的“设置”按钮,
打开的“启动和故障恢复”对话框中取消勾选“自动重新启动”即可。
在“高级”选项卡中单击点“错误报告”点“禁用错误汇报”
第五点击Internet Explorer右键
1:点击删除cookies(I) 确定.
2:点击删除文件(F) 确定.
3:点击清除历史记录(H) 确定.
5:点击设置内存输入2(MB)就行.
第六点击查看文件(V)
1:输入:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
点击index文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
2:勾上只读.点应用.点确定.
3:输入:C:\Documents and Settings\Administrator\Local Settings\Temp\下全部删除.
4:输入:C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\点击index文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
5:输入:C:\Documents and Settings\Administrator\Cookies\点击index文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
第七:打开资源管理器.打开C:\windowssystem32\下.
1:点击comres.dll文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H)点应用.点确定.
2:点击dmremote.exe文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H)点应用.点确定.
3:点击cmd.exe文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H)点应用.点确定.
4:点击fsmgmt文件夹右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H)点应用.点确定.
5:点击winlogon文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H)点应用.点确定.
6:点击MMC文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
到安全摸式或PE做好
7:点击regedit文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
8:点击rundll文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
9:点击ftp文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
10:点击rsop文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
11:点击diskcopy文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
12:点击gpedit.msc文件右键.点击高级(D)
一:去掉可以存档文件(A)勾
二:去掉为快速搜索,允许索引服务编制该文件的索引(I)勾
三:勾上加蜜内容以便保护数据(E) 点确定.点全部忽略(G) 点应用.
四:勾上只读.隐藏(H).点应用.点确定.
第八:打开控制面版=管理工具=组件服务.点击组件服务=计算机=我的电脑打开DCOM 配置
1:打开mmc application class 右键属性.点安全.点自定义(S)点编辑(E)
一:administrator远程启动.勾上拒绝.
二:administrator远程激活.勾上拒绝.
三:interactive远程启动.勾上拒绝.
四:interactive远程激活.勾上拒绝.
五:system远程启动.勾上拒绝.
六:system远程激活.勾上拒绝. 点是.
2:点自定义(M)点编辑(D)
一:self远程访问.勾上拒绝.
二:system远程访问.勾上拒绝. 点是.
3:点身份验证级别(U)右边三角形下数据包保蜜性.点应用(A).确定.
第九:打开控制面版=管理工具=组件服务.点击组件服务=计算机=我的电脑打开DCOM 配置
1:打开后台智能传送服务 右键属性.点安全.点自定义(S)点编辑(E)
一:administrator远程启动.勾上拒绝.
二:administrator远程激活.勾上拒绝.
三:interactive远程启动.勾上拒绝.
四:interactive远程激活.勾上拒绝.
五:servicr远程启动.勾上拒绝.
六:servicr远程激活.勾上拒绝.
七:system远程启动.勾上拒绝.
八:system远程激活.勾上拒绝. 点是.
2:点自定义(M)点编辑(D)
一:self远程访问.勾上拒绝.
二:system远程访问.勾上拒绝. 点是.
3:点身份验证级别(U)右边三角形下数据包保蜜性.点应用(A).确定.
第十:打开控制面版=管理工具=组件服务.点击组件服务=计算机=我的电脑打开DCOM 配置
1:打开逻辑磁盘管理远程客户 右键属性.点安全.点自定义(S)点编辑(E)
一:administrator远程启动.勾上拒绝.
二:system远程激活.勾上拒绝.
三:administrator远程启动.勾上拒绝.
四:system远程激活.勾上拒绝.点是.
2:点自定义(M)点编辑(D)
一:administrator远程访问.勾上拒绝.
二:system远程访问.勾上拒绝. 点是.
3:点身份验证级别(U)右边三角形下数据包保蜜性.点应用(A).确定.
说明一点.例如qq不能上网.请删除qq文件夹.重启电脑再装qq.

第二章:查看故障原因 system failure
第一种 系统问题 一键返原或重做系统
第二种 软件问题 下掉软件重装
第三种 软件病毒残留文件 清理内存
第四种 软件不兼容 下掉软件
第五种 缓存设置不合理 重设缓存
第六种 系统资源匮乏 删除及清理内存
第七种 病毒 木马 查杀病毒
第八种 硬件过热 CPU太热 散热器灰尘太多
第九种 硬盘问题 清理磁盘.整理磁盘碎片
第十种 硬件质量 硬件要跳线
第十一种 硬件超频 电池要断电
第十二种 硬件环境 不兼容 重新拔插

第三章:修复系统如不行 一键返原或重做系统
1:要在开机时,先把BIOS恢复出厂状态.(电池断电) 较关键必需做一下.
2:你复制以下命令或在.命令提示符输入:
regsvr32 /s urlmon.dll
regsvr32 /s mshtml.dll
regsvr32 /s shdocvw.dll
regsvr32 /s browseui.dll
regsvr32 /s jscript.dll
regsvr32 /s vbscript.dll
regsvr32 /s scrrun.dll
regsvr32 /s msxml.dll
regsvr32 /s actxprxy.dll
regsvr32 /s softpub.dll
regsvr32 /s wintrust.dll
regsvr32 /s dssenh.dll
regsvr32 /s rsaenh.dll
regsvr32 /s gpkcsp.dll
regsvr32 /s sccbase.dll
regsvr32 /s slbcsp.dll
regsvr32 /s cryptdlg.dll
regsvr32 /s oleaut32.dll
regsvr32 /s ole32.dll
regsvr32 /s shell32.dll
regsvr32 /s initpki.dll
regsvr32 /s msjava.dll
3:重启电脑.做一下全盘杀毒.

电脑故障说白白团 为您服务.
第5个回答  2010-07-20
360系统急救箱+卡巴斯基或瑞星杀毒,记得先把你认为是木马的东西删掉,

开机跳出兔子木马对话框 杀了杀不掉 重启后还是跳出来
要杀除兔子木马病毒,你可以试一试金山毒霸2011云杀毒软件,云技术比较强悍。查杀特别彻底,现在在百度搜索下金山毒霸2011,你第一个就能找到最新免费下载的地址,杀木马是最厉害的

怎么杀兔子木马?(附木马图)
一般木马的危害是控制你的系统,窃取你的帐号等等 你可以访问腾讯电脑管家官网,下载安装一个电脑管家 使用杀毒功能来查杀一下,就可以轻松删除了 如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答

安装了超级兔子为什么开机老是弹出兔子木马,怎么样可以删除?
你好:超级兔子和超级巡警都很长很长时间没有更新过了 不建议你使用,你可以使用腾讯电脑管家的软件管理来卸载掉超级兔子 这样自然就不会有木马的提示了管家会监控整个卸载过程如果发现有残留,会自动启动强力模式进行清扫确保可以干净彻底的卸载它们 如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会...

兔子木马怎么彻底清除
以我使用经验查杀木马诺顿拔错!全新设计的威胁防护引擎,第二代 SONAR2主动行为防护,不需要病毒定义文件就能实时监控及查杀未知病毒,通过与诺顿全球智能云防护协同运作,查杀恶意病毒更高效。建议使用

特洛伊木马程序
使用"超级兔子"的"清理王"功能,执行智能卸载步骤,以移除该木马文件。若木马文件难以卸载,请在"超级兔子"的任务管理器中结束该程序的进程。最后,确保删除所有相关文件,以彻底清除特洛伊木马程序的威胁。完成以上步骤后,系统应恢复至正常状态。如还有其他问题,欢迎随时寻求帮助。

请问有谁知道“兔子木马”是什么东西?怎么解决?
把超级兔子卸载了 然后再安装就行了 这是个盗QQ号的木马 360是扫不出来的

一开机就提示兔子木马 但是用360急救箱和瑞星却都查杀不到木马 到底...
换成诺顿32杀毒软件 必杀

开机出现兔子木马,超级兔子公司人进来解决下
同学,你的悲剧我在3年前就遇到过了,还能怎么办呢,重装系统,个人建议你还装个系统备份,我用的是方正电脑救护中心,感觉十分好用。既然问题已经出现了,已没比重装系统更好的办法了,节哀吧,鄙人也是过来人,重装系统是唯一出路,用个金山就好了,不要用其它的,杀毒软件别装那么多,会弄的系统慢...

怎样去掉任务栏的超级兔子:木马清理
找到文件夹用文件粉碎软件清理(QQ软件管理 木马清道夫等) 或开机时按F8进入安全模式删除。

怎样卸载超级兔子木马清理王
软件智能卸载”,右边点击“其他”,找到超级兔子文件夹下后缀名为exe(运行图标之类的)或者Dll的文件。点击“是”进行分析,然后点击确定卸载,提示是否保留特定项目,选否,在提示是否备份,也选否,然后提示卸载完成,某些项下次重启删除。你重启后就OK le 木马清理王应该和超级兔子放在一起的。

相似回答