啥病毒?为什么删除失败?怎么解决?日志如下:

来源:百度知道 编辑:UC知道 时间:2024/06/22 21:46:08
发现病毒在: G:\汉化包\CPATCH\CSTAR.EXE
病毒名:Trash.Win95.CIH
病毒类型: 其他病毒
处理结果: 失败
发现病毒在: C:\WINDOWS\system32\NTDLL32.dll
病毒名:Win32.Troj.Agent.s.412672
病毒类型: 其他病毒
处理结果: 失败
发现病毒在: C:\WINDOWS\system32\3C691376.DLL
病毒名:Win32.Hack.Agent.17117
病毒类型: 其他病毒
处理结果: 其他病毒; 需要重启;
发现病毒在: C:\WINDOWS\system32\3C691376.DLL
病毒名:Win32.Hack.Agent.17117
病毒类型: 其他病毒
处理结果: 其他病毒; 需要重启;

之所以删除失败原因可能是:
1.该病毒自动隐藏在后台进程运行,因为windos 操作系统默认是无论是后台还是前台运行程序,都不能删除,直到终止程序为止,才能删除程序。
2.有些杀毒软件,为了保护用户文件,防止被感染文件被误删除。所以一般就隔离起来。

建议进入安全模式,进行查杀,一个杀毒软件,不行的话,就更换杀毒软件,来查杀。

看来楼主中毒不轻啊 并且从你的描述来讲 你中了CIH、后门、及木马等病毒
下面是我的建议:

由于病毒一般都是正在运行的 所以杀毒软件可以检查出病毒而不能杀除病毒 你可以手动结束病毒的进程(用冰刃效果最佳) 之后再用杀毒软件查杀

有些杀毒软件的杀毒能力不过关,只能检查出病毒而不可以杀除病毒 所以一开始就应该选购查杀能力强 通过西海岸实验室L2认证的杀毒软件 国内的杀毒软件如金山、江民、瑞星都是通过了的

楼上的也说得对,进入安全模式下查杀病毒,其成功率也很高 因为病毒一般在安全模式下是不加载的 但也不排除特别情况

NTDLL32.dll 这个东西是一个木马
一般来说汉化包里的东西会被杀软认为是病毒是正常的。因为汉化一个软件肯定需要对原程序下的某些程序进行替换或插入这样一类的操作。而这类操作通常与杀软对木马病毒的定义差不多,所以会被认为病毒。如果你能肯定下载到地这个汉化包是正常的,你可以不必理会杀软的这个提示。

后三个dll应该是病毒了。
你可以到安全模式下,用IceSword这个软件去直接删除这3个文件。