應該係中左木馬, 或者你可以試下以下既方法清除:
tianlia.exe、NewInfo.dll木馬手動清除方法
最近關機的時候總會出現“結束進程tianlia.exe”的提示,通過360發現進程檔在system32目錄下,可是在system32目錄下就是沒有找到。
我的清除方法:為了終止explorer.exe進程,我的病毒清除過程是在雙系統模式下進行的,找到在X:\Program Files\Common Files\Microsoft Shared\MSInfo 下的病毒檔 newinfo.dll刪除就可以了。
其他網友的清除方法:
轉貼1
流覽網頁不小心中了木馬,關機時會顯示無法結束程式tianlia對話方塊,google了一下,是中了盜號木馬。罪魁禍首是C:\Program Files\Common Files\Microsoft Shared\MSInfo路徑下的NewInfo.dll檔,刪除時會提示無法刪除,訪問被拒絕,原因是該檔被關聯到C:\WINDOWS\explorer.exe,但是一旦結束explorer.exe進程,視窗就關閉了,無法在檔流覽器中刪除該檔。找了很多木馬清除工具,也清除不了。最後終於想出了一個好辦法,圖形介面下刪不掉,就到命令行下刪除。先去掉NewInfo.dll 檔的唯讀屬性,然後在運行中輸入cmd打開一個命令視窗,cd 到C:\Program Files\Common Files\Microsoft Shared\MSInfo路徑下,dir查一下檔,可以看到NewInfo.dll文件,這時在任務管理器中結束explore.exe進程,然後在命令視窗中del NewInfo.dll,檔成功刪除。這時在任務管理器中啟動C:\WINDOWS\explorer.exe就OK了。^_^
轉貼2
這個tianlia.exe會在後臺自動向一個網站下載病毒,非常的惡劣!我用了N個殺毒軟體才把它揪出來,只要你一連上網,它會向
http://coocbbs.com下載update1.exe update2.exe……檔,這些檔都是病毒包。
tianlia.exe檔通過系統任務管理器查看進程無法看到,但是關機或者重啟xp的時候會提示無法結束tianlia程式。使用瑞星無法檢測出該檔,或者檢測出病毒(通常是psw病毒)提示重啟後殺毒,但是仍然有帶毒檔。
我對付該檔的方法是:
1 用windos策略組中的禁止運行檔設置,禁止運行tianlia.exe;
2 通過註冊表編輯器查找tianlia,找到鍵值後,刪除。
通過以上法方後,關機時沒有再出現tianlia檔未關閉的提示,瑞星也沒有再提示有PSW的病毒。
我的系統中安裝有兩個殺毒軟體,瑞星2007以及NOD32。
希望能夠幫助遇到類似問題的朋友。