Win32Troj.VB.ew 怎么杀?!!!

来源:百度知道 编辑:UC知道 时间:2024/06/22 20:47:44
木马:Win32/Troj.VB.ew | C:\WINDOWS\system32\ppsap.exe | 2009-12-03 12:26:12
木马:Win32/Troj.VB.ew | C:\WINDOWS\system32\ppsap.exe | 2009-12-03 12:19:14
可疑文件:有程序位于系统临时目录,且借助系统敏感进程加载自身 | C:\Documents and Settings\Owner\Local Settings\Temp\Rar$EX21.031\QQ农场宝贝.exe | 2009-12-03 11:27:40
木马:Win32/Troj.VB.ew | C:\System Volume Information\_restore{C8CFDBAA-6CDB-485F-A5BA-14CD44E6E547}\RP647\A0292251.exe | 2009-12-03 11:20:36
木马:Win32/Troj.VB.ew | C:\System Volume Information\_restore{C8CFDBAA-6CDB-485F-A5BA-14CD44E6E547}\RP647\A0292112.exe | 2009-12-03 11:20:36
木马:Win32/Troj.VB.ew | C:\System Volume Information\_restore{C8CFDBAA-6CDB-485F-A5BA-14CD44E6E547}\RP647\A0291923.exe | 2009-12-03 11:20:35
木马:Win32/Troj.VB.ew | C:\System Volume Information\_restore{C8CFDBAA-6CDB-485F-A5BA-14CD44E6E547}\RP647\A0291783.exe | 2009-12-03 11:20:35
木马:Win32/Troj.VB.e

你试试用木马杀客这个软件到安全模式下去查杀一下看看。
开机自动进入×××文件夹
在开始-运行里输入msconfig,打开“系统配置使用程序”
1,打开“Autoexec.bat”标签页,检查其中有无“C:\\WINNT\\system32”项,如果有,请把该项前面小筐内的“√”去掉
2,选择“svstem”标签页,打开节标题“boot”,检查第一行“shell”中有无“C:\\WINNT\\system32”,如果有,进入编辑状态将它删除。
3,选择“Win.ini”标签页,打开节标题“Windows”检查设置行“load=”和run=”中有无“C:\\WINNT\\system32”,如果有,进入编辑状态将它删
4,有没有安装Windows优化大师并选择了“启动系统为桌面和Explorer创建独立的进程”项?有的话取消。
5,查一下C盘根目录下有没有Autoexec.bat的批处理文件,若的话删掉。
另外要注意查一下毒。
6,还不行就看看注册表的RUN键。

病毒存在于类似c:\System Volume Information\的目录下,说明以前创建的还原点里备份了病毒,清除的方法就是关闭或禁用系统还原,这时还原点会被删除,病毒也就不存在了。稍等几分钟之后,你可以重新打开系统还原,再创建一个无毒的还原点。

用卡巴斯基杀,就行了