为什么没有人能解决这个病毒呢?(RECYCLER)

来源:百度知道 编辑:UC知道 时间:2024/09/24 21:55:29
今天插了同学的硬盘,我的电脑C D E F 都被这个病毒占据着, 可是上网查了一下, 没有一个人能给出杀掉病毒的方法 , 包括很多杀毒软件 , 我本机上是正版诺顿 和 安全360 根本杀不出来 病毒 占用很多硬盘 特别C 盘里 生成极多文件

希望大家能够真正解决这个病毒的问题
病毒里面大致包括d e f 盘
$RECYCLE.BIN
RECYCLER
System Volume Information
c盘里还有
Boot
ProgramData
pagefile.sys
还有就不多说了
请不要说这是系统文件 或者 虚拟内存之类
希望大家能够真正解决这个病毒 让很多受害者受益

这类U盘病毒很常见,我杀过很多。。。。但是杀毒方法很繁琐,而且这类病毒往往给你下载其他病毒。所以杀毒方法不固定,因此没有人给出一套完整的杀毒方法。。。。。要根据实际情况来操作。
这里我就告诉你个大概的杀毒方法。。也是常规的杀毒方法。
1.进安全模式杀病毒。这是个好习惯。 病毒一般都有再生功能,结束可疑进程。你应该要知道安全模式下的基本进程。除此之外结束掉。如果会再生的,那么先结束EXPLORER.EXE进程,。再结束可疑进程。一般是捆绑造成再生的。接下来的操作就全在任务管理器上操作了
2.搜索*.com文件,这类病毒之所以那么猖狂是因为他与很多应用程序捆绑了,。生成了很多COM文件。正常的系统只有C:/NTDETECT.com,还有冰刃软件和QQ医生个别软件有COM文件。。病毒往往生成十几个。甚至几十个。都要删除。之后的操作要迅速,不然又会重生的。。顺便告诉你个小窍门com文件和exe文件是差不多的。当EXE文件无法运行时,可以把扩展名改成COM运行了(这方法特别适用那种能让杀毒软件,注册表。360等软件无法运行的病毒)
3.运行注册表。。。regedit。记住刚才的可疑进程名哦。在注册表里搜索。都删除。。(往往这样的操作是不够的。可以再搜索AUTORUN的键值。看看有什么可疑进程在自动运行。都删除干净。别判断错了。。有把握再删哦。看你的计算机水平如何了)。运行不了,用我刚才的方法。还有可能被禁用了,那就可疑通过一些软件,比如冰刃。可疑查注册表还能强制删除文件。对那些删不了的文件很有效。
4.注册表清理干净后。就去删除文件了。。记得用冰刃等软件辅助。
当然具体情况还需要处理方法。我这套方法适用一般病毒。。。。至于如何判断是否是病毒就靠你的知识和经验积累了。
尝试下吧,祝你好运。
不行的话,重装吧。。。这类病毒的破坏性还是比较大的,,及时杀完,也会造成一些程序的错误。。自己斟酌吧

请不要说这是系统文件 或者 虚拟内存之类

除了ProgramData、$RECYCLE.BIN有点可疑外其他的都很有可能是系统文件。特别是C盘下的Boot,这个文件可有扩展名?如果这个文件的扩展名是ini,而且也是病毒你的系统还能启动么?

1.安全