C盘的Temp文件病毒如何处理

来源:百度知道 编辑:UC知道 时间:2024/05/21 20:34:58
我电脑感染了Infostealer和Troja病毒名称
在C盘DOCUMENTS AND SETTINGS里面的 OWNER 里面的LOCAL SETTINGS 里面的TEMP文件里面。诺盾每次提醒我发现此病毒并已杀掉 但过不了多久又再次提醒 如此反复!!!请问如此解决!!!

检查一下你的常用软件,或是你常上的网站,这种木马常常从这些渠道进入的!杀毒吧,根据杀毒软件所提供的病毒文件在c:\windows或c:\windows\system32等位置找到删除,找到windows所有的temp临时文件夹,删除所有的临时文件,具体目录有:
C:\Documents and Settings\Administrator\Local Settings\Temp
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\WINDOWS\Temp
找到注册表中的木马病毒程序键值删除

最好是再安全模式下做这些工作!

重启F8进安全模式下删除Temp文件里所有文件

病毒/恶意程序一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and S