木马名称:CNNIC.adware.2108
木马路径:C:\WINDOWS\system32\drivers\cdnprot.sys
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
我不会操作,各位帮帮忙,
參考答案:这种情况很常见,他一定是贮存在了内存的文件里,一般是.DLL为后缀的文件,首先你进入安全模式,使用有最新的病毒库的杀毒软件杀一遍,主要针对C盘,再再任务管理器中终止带有cdnprot的字符的进程,然后点击开始,选择运行,键入regedit打开注册表编辑器,打开如下路径:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
寻找有cdnprot.sys 的字样,注意要看看后面的路径是不是C:\WINDOWS\system32\drivers\cdnprot.sys 选择好后,删除他,重新启动就好了,在用杀毒软件再杀一遍,就好了