这个病毒文件怎么删都删不掉 请教高手教我

来源:百度知道 编辑:UC知道 时间:2024/06/23 22:04:07
中的病毒为一个WOW木马程序。我首先用杀毒软件查出 杀不掉 然后进安全模式下找到木马文件并删除,但我用普通模式进后这个木马文件又出显了。气死我啦

建议你用卡巴斯基杀一次,不行就装EWIDO,根据你的描述,你删除的应该只是一部分文件,这个木马有自我保护功能,可以到启动项先找找有没有什么陌生的项目,删除后在删除文件。

木马未被完全删除,哈....

有些木马有自我保护功能,经常利用一些很地层的东西,如:API Hook、SPI、SSDT 等等,因此删除它们比较麻烦。

楼主下一个冰刃(icesword)软件分析监视一下,然后再有目标的删除和病毒相关所有文件。

给你个卡巴斯基源文件,你装上升级,试试吧
哎呀,怎么把源文件弄上去啊,你还是下一个吧

用冰刃icesword 和 RegWorkshop_270_SC 先用 RegWorkshop找到病毒在注册在注册表中的位置然后用冰刃删除 用冰刃再把病毒文件删除就OK了。
如果有问题请联系我QQ35981214 或MSN bjgzxx@hotmail.com

病毒、木马及恶意程序“屡禁不止”问题解决方案
这个问题主要表现:杀毒时杀毒软件报清除失败/隔离失败/拒绝访问;每次开机时(或每隔一段时间)杀毒软件都提示一个相同的病毒被清除;
.....解决办法.....
1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是木马或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到木马程序文件(主要是你所中止的木马进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Lo