求电脑顽固病毒Trojan Horse清除

来源:百度知道 编辑:UC知道 时间:2024/06/23 21:42:11
已经中毒几天了,很影响工作。请大侠帮忙。要包会。。。。额。。。谢谢。
注:请不要提重做系统的建议,我暂时没法重做,也不能重做。

扫描类型: 实时防护 扫描
事件: 已发现病毒!
病毒名称: Trojan Horse
文件: F:\System Volume Information\_restore{3A6FEC36-0F49-48B8-ADA2-3151A7394E7B}\RP272\A0085105.exe
位置:隔离区
计算机:LENOVO-3C014B6F
用户:SYSTEM
采用的操作:清除 失败 : 隔离 成功 : 拒绝访问
发现的日期: Fri Feb 06 09:35:03 2009

到安全模式下全面扫描。

隔离成功说明病毒被阻止了。到安全模式下删,应该可以的

你可以在文件夹选项中,选择显示应藏文件,应藏受保护的系统文件,钩取消。,然后就会看到你这个文件夹,全部删除吧!删不掉就粉碎吧!

新建 文本文档 写入下列命令:

DEL /F /A /Q \\?\%1
RD /S /Q \\?\%1

另存为"删除OK.bat"
建好后 把要删除的文件或者目录拖放到这个bat文件的图标上就可以删除了。一切OK~!这是删除任意文件的命令当然也可以删除木马病毒 最好是进入安全模式下找到病毒路径直接拖入命令即可

不是原创,但是有用!

检查注册表
注册表一直都是很多木马和病毒“青睐”的寄生场所,注意在检查注册表之前要先给注册表备份。
1、 检查注册表中HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runserveice,查看键值中有没有自己不熟悉的自动启动文件,扩展名一般为EXE,然后记住木马程序的文件名,再在整个注册表中搜索,凡是看到了一样的文件名的键值就要删除,接着到电脑中找到木马文件的藏身地将其彻底删除?比如“爱虫”病毒会修改上面所提的第一项,BO2000木马会修改上面所提的第二项)。
2、 检查注册表HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main中的几项(如Local Page),如果发现键值被修改了,只要根据你的判断改回去就行了。恶意代码(如“万花谷”)就经常修改这几项。
3、检查HKEY_CLASSES_ROOT\inifile \shell\open\command和HKEY_CLASSES_ROOT \txtfile\shell\open\comman