金山毒霸杀不掉的木马程序,郁闷!

来源:百度知道 编辑:UC知道 时间:2024/05/31 08:59:06
最近几天用金山毒霸查杀病毒,每次都查出同一个木马程序,可就是杀不掉,也隔离不了,病毒程序为:Win32.Troj.Nargate.750356
位置显示是在D:/System Volume Information/_restore{EB64E17A-F156-4AA0-8E97-BOE43410E362}/RP287/A0162390.exe/$TEMP/Asetup.exe
晕~反正我是找不到此木马程序的位置,更杀不了了,请教各位大侠,帮帮忙啊!!谢谢啦!!

木马不好杀,感染上以后啥样的杀软也没用,这是我的经验。通常都需要手动删除。

我遇到这样问题都是进行以下几步:

1,先用杀软杀毒,我用的是KV2009,里面有一些诸如“进程查看器”、“未知病毒检测”等工具还是可以用一用的,如果无效的话,进行下一步;

2,上网上找一找,有没有其他朋友提供的手动删除方法,照着试一试,运气好的话就解决问题了;

3,打开“注册表”,看看注册表中有没有异常的项目;
我也是外行,通常只是看看HKLM/software/microsoft/windows/currentversion/run里面的东西,发现有异常的东西就删了它,重新启动计算机,再用杀软杀毒;

4,再去“windows任务管理器”和“系统配置实用程序”中的“启动”中找找有没有可疑的东西,发现就先停止这个进程,并且删除掉它的自启动选项,再重新启动计算机,用杀软杀毒;

平时,我电脑中“注册表”、“windows任务管理器”和“系统配置实用程序”中的东西有备份的笔记记录,所以对比一下记录很容易发现问题。

5,第3条和第4条无效的话(常常是这样),我进入安全模式,再重复一下第3条和第4条中的步骤;

6,仍然无效,但能找见病毒母体的情况下,就考虑强制删除了,强制删除的办法有这么几种,a,在DOS下选“安静”模式安静地删除;b,用WINRAR等软件找到病毒母体,然后删除,或选择压缩以后删除原文件,再删除压缩文件;c,在安全模式下获得文件或文件夹的权限以后,进入目录删除,等等。通常隐藏在“System Volume Information”和“回收站”中的病毒,用第三种办法还是有效的。

7,仍然无效,再考虑重新安装系统。

几年来,我每次遇到病毒感染(有正版杀软)的时候,都是用手动的办法来解决,还没有因为病毒而重新安装过系统,但是有一次随意改动注册表里的东西(觉得注册表里的垃圾太多,想手动清理一下下),结果把键盘的启动项给误删除了,导致计算机启动以后无法使用(没有键盘拿啥输密码),被迫重新安装了一次系统。

就你的问题而言,我感觉用第6条的c方法可