救命啊!!哪位高手教教我怎么杀Trojan.Win32.Agent.vfq这个病毒!非常急~在线等!

来源:百度知道 编辑:UC知道 时间:2024/05/07 02:59:33
我用的是瑞星杀毒软件,电脑中了Trojan.Win32.Agent.vfq,瑞星每次都提示已经删除文件了,可是再杀毒还是有,昨天我在安全模式下杀了一遍毒,结果C,D,E,F都有这个病毒~555,也提示已经删除了,可是回到正常模式下还是有!怎么办啊~各位高手帮帮忙吧~我电脑里有好多重要文件,不能重做系统,有没有别的办法啊~!!
那个病毒是隐藏的,我把所有隐藏文件都显现出来了,手动删除,可是没2秒钟就又回来了~……一楼的哥哥~你给的杀毒软件下载完了可是用不了~
二楼的高手~没法进行你的第一步骤……因为没有Trojan.Win32.Agent.vfq的专杀工具,我直接从第二步开始行吗?第三步,删除除change log 之外的文件其中有一个删除不了,每次一删除就会提示此文件正在被另一个人或程序使用~该怎么办啊?

只能采取手动删除的方法
操作前强烈建议先做一个干净的系统,做好会不要进行任何多余操作,按照我说的一步一步的来!

1.下载专杀工具,扫描一遍,注意,必须这两个都扫一遍,因为网上的专杀太多,原理不尽相同,这两个配合使用基本可以保证病毒全部清除,被病毒感染的EXE文件也会被复原

2.开始→搜索→文件或文件夹→搜索硬盘上的*.htm ,*.html,*.php,*.asp,*.jsp,*.aspx后缀的文件,全部删除掉。如果清不掉的就用命令行清除,开始→运行→CMD→输入del x:*.htm /f/s/q/a 这里的X指的是你的盘符,你有几个盘就清除几次,fsqa指的是无条件删除盘符下所有属性的该后缀文件,包括了隐含文件,和系统文件。删除完htm文件后,依次再删除html,php,asp,aspx。

(注意:如果你的资料包含这些后缀的文件,那你就不能简单的做批删除操作了,最好的办法是你去下载一个dreamwaver,然后把每个文件源码的末尾部分被修改的部分改回,这里不多说,去摆渡一下就知道!这了采用的批删除操作是针对一般用户而言,而且这样做并不会导致你收藏的网页丢失)

3.右键打开你的D盘,找到System Volume Information,(如果找不到,说明你的隐含文件是不显示的,那找到注册表的这个位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000000,把最后的00000000 改为00000001即可。)进去,手动删除除change.log外的所有文件。然后依次对其他盘进行操作。(因为这个位置的病毒会在重启后再生,而很多专杀又无法机械的清除该位置的病毒,所以这个步骤非常重要。)

4.如果你还没有做新系统,那么现在需要修改注册表的启动项HKEY-LOCAL-MACHINE \SOFTWARE\