请教各位,怎样才能删除这个后门程序?

来源:百度知道 编辑:UC知道 时间:2024/03/29 20:28:09
我机器装的咔吧斯基,检测到一个后门程序! 提示内容如下:
访问对象C:\WINNT\system32\kernel32.ime 已阻止。对象是一个后门程序 Backdoor.Win32.SdBot.asr 建议您删除该对象!

可是我选择咔吧斯基的删除,删除不动!
进了C盘,打开WINNT文件之后,无法显示文件了!

请问,我该怎么办?

多谢了

操作:
1、在IE浏览器点右键--属性--删除Cookies;删除文件;清空历史记录。
2、打开注册表编辑器(开始-运行输入regedit),在里面搜索(编辑--查找)被报为病毒的文件名。分别为kernel32.ime,remote.exe。找到了将其删除(建议先导出备份)。
3、在安全模式下将报为病毒的文件名,在系统文件中找到并将其删除。如:C:\WINNT\System32\remote.exe ,C:\WINNT\System32\kernel32.ime .找到后将其删除。然后使用卡巴斯基进行全盘扫描,看能否清除掉病毒。
4、我们强烈建议您及时更新操作系统补丁程序

如果杀毒软件能够提示出是具体的携带病毒的文件,

您可以使用killbox强行将之删除

killbox是一款强行删除任何文件,包括正在运行的程序,不需要在安全模式下进行就可以完成删除操作

http://www2.skycn.com/soft/21483.html

实在删不了就先隔离吧