360安全卫士木马杀不掉怎么办?都试过好多次了...

类型:木马-Win32/Trojan.Adware.37e
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:C:\windows\System32\Drivers\wbl.sys
文件大小:
文件版本:
文件描述:
组别:驱动
注册表路径:HKLM\SYSTEM\CurrentControlSet\Services\wbl
注册表名称:ImagePath
注册表值:\??\C:\windows\System32\Drivers\wbl.sys
处理建议:禁止自启动、隔离文件

360木马杀不掉建议使用360系统急救箱

    打开360卫士在更多,我的工具里面“系统急救箱”

    打开系统急救箱,把强力模式进程管制和全盘扫描勾选开启急救即可。

温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2016-08-27
第一种方法:
用QQ电脑管家试试(最好在安全模式下扫描),应该能杀掉。

如果对电脑有点了解的话,也可以用第二种方法:
第一步:
切断网络,因为这个木马是远程控制木马,请切断一切与外界相通的网络。

第二步:
双击打开“我的电脑”,在菜单栏上依次点击“工具”“文件夹选项”“查看”,把“隐藏受保护的操作系统文件(推荐)”前的勾去掉,同时点选“显示所有文件和文件夹”,确定

第三步:
依次点击“开始”“控制面板”“管理工具”“服务”,禁用“Mspsrv2”服务。

第四步:
对已禁用的“Mspsrv2”服务,点右键,选择打开文件位置;

第五步:
删除第四步找到的文件;

第六步:
打开进程管理器,找到或者有相同图标的进程,右键选择打开文件位置。若弹出权限窗口,无法打开文件位置,则请根据弹出的提示地址,手动寻找文件位置。
找到该文件后,先将该进程右键结束进程,再将目录下的该文件删除。顺序颠倒的话,会因为系统正在使用而无法删除。

第七步:
用管理员模式打开附件中的命令提示符,输入sc delete Mspsrv2,彻底删除Mspsrv2服务;

第八步:
清理注册表;

第九步:
重启电脑,按照上文中中毒现象中提到的特点逐个检查,是否还存在那些现象。如出现,重复解决办法的操作。本回答被提问者采纳
第2个回答  2013-09-29

您好,


 这是一个驱动级的木马


它已经提供给你具体的路径了


你可以使用电脑管家的文件粉碎功能


直接粉碎这个驱动


然后按机箱上面的重启按钮来直接重启


这样就把木马清除了。


不要用系统的关机功能,防止木马死灰复燃


如果以后有其它问题,欢迎再来电脑管家企业平台咨询

本回答被网友采纳
第3个回答  2013-09-25
您好,建议在安全模式下使用360急救箱来修复(开机猛点F8)
第4个回答  2013-09-25
卡巴斯基。
相似回答