高手帮下忙,谢谢

来源:百度知道 编辑:UC知道 时间:2024/06/18 03:39:23
如果机子中毒,用杀毒软件扫毒时提示"重起后删除"但重起后这种病毒又变了个文件名.求这种病毒查杀办法.

这中病毒一般是有一些进程在系统启动时一起启动,启动后产生新病毒代码程序。如果系统安装了杀毒软件,一般会把新产生的病毒程序杀掉。但下次启动还会产生。主要是这个程序有一个.sys的文件在%systemroot%system32/drivers目录下,所以要做的是删除那个和系统一起启动的进程驱动。推荐做法是:
(1)打开任务管理器,查看里面的进程,发现可疑的进程,到网络上搜索它,一般可以获得它的资料,如果是病毒就会告诉你其.sys文件名称。
(2)插入系统安装光盘,重新启动机器,用光盘启动,进入命令行运行模式,到%systemroot%system32/drivers下把那个.sys文件删除。
(3)重新启动机器,在启动过程中按F8进入安全模式,点击“开始”->“运行”,输入regedit,点击OK,启动注册表编辑器,搜索.sys文件名相关的注册项并删除之。
重新启动机器,一般就OK了。

安全模式杀毒

这种病毒比较麻烦,是属于有一个木马程序不断制造病毒文件在你机器上,而你的杀毒软件无法识别出木马只能不断杀他制造出来的垃圾,所以才会这样周而复始。我曾经试过如下方法进行清除,你可以作为参考:
1.你可以选择一款专杀木马的软件进行查杀,如Ewido,木马客星等。
如果不愿意使用这样的软件,你可以按照下面的步骤进行尝试:
2.用杀毒软件杀出来病毒之后,先确定这个文件的位置在哪,我估计你用的是瑞星,然后根据目录找到这个文件,(注意,前提是你必须把所有的文件都显现出来,具体操作步骤是:工具->文件夹选项->查看->不选“隐藏受保护的操作系统文件”->选择“显示所有文件和文件夹”)手动进行删除。
3.开始->运行>输入“msconfig”,然后查看启动项有没有什么很诡异的启动名称。
4.一般来讲,这种木马的源文件会安装在C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5这个目录下,这个目录下面有4个文件夹,里面一般是不会有东西的,如果有,比如4.exe这样很诡