同事的电脑中了Trojan.Adclicker病毒,诺顿杀毒软件自动弹出一个通知的对话框:
用户名:*** 计算机:****
病毒名称:Trojan.Adclicker
文件:C:\Program Files\Internet Explorer\InfoMs.tdm
位置:C:\Program Files\Internet Explorer
采用的操作:清除失败:隔离失败 拒绝访问
共通知:128(这个数字还在不停的增加,开机半天它可以增加到近万)
在百度中键入Trojan.Adclicker搜索了一下,按同事电脑的操作系统是XP的,我大致上找出如下几种清除此病毒的方法:
1、进安全模式杀毒,右键点击我的电脑--属性--系统还原--把所有驱动还原前面打上钩关掉他。这样做是防止WIN恢复它。然后重启计算机按F8进入安全模式启动杀毒软件杀毒。关掉系统还原后WIN就不能恢复它了,一般就能杀死病毒了。杀完毒后,进入普通模式再把系统还原打开。
2、用杀毒软件先杀一下,不行的话重启后进入DOS(用启动盘进入DOS,首先按Delete键进入COMS设置从光驱或软驱启动,然后将启动光盘或软件盘放进驱动器中,如果没有启动盘,那就自己做一个先),然后输入:Del C:\文件位置\文件名.后缀。
3、这是木马,到网上下个ewido去杀吧。
借鉴这些方法,我先按第一步来做,但还是清除不了,找到病毒体,我想强行删除,但提示不能删除。无奈中想到DOS状态下去删除它,进入了DOS状态,用DIR命令,竟在C:\Program Files\Internet Explorer路径下找不到InfoMs.tdm。真是晕,只好退出DOS,从网上下载了个绿色版本的ewido3.5查杀了一遍,倒是查杀出了一些木马病毒,但InfoMs.tdm还是没能奈何。
抓狂之余向一朋友求救,朋友问我:你的诺顿有没有升级过?我支吾着:大概有吧,应该是在线自动更新的,我也不清楚。
静下心想想后,打开同事电脑中的诺顿界面看了看,点击LiveUpdate(L)手动在线升级了。升级OK后,重启进入安全模式查杀病毒,万岁,终于将InfoMs.tdm给清除了。
用户您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
下载HiJackThis v1.991汉化 http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268
HiJackThis_1991_汉化(独立版)
具体的使用方法介绍 http://post.baidu.com/f?kz=84155996
获得日志后发表在病毒吧 : http://post.baidu.com/f?kw=%B2%A1%B6%BE
[接下来我会告诉你如何手动删除,相当的容易做到。]
专家提供: