无法隔离和删除的问题怎么解决

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
我用的是ewido~~~今天刚更新然后在安全模式下开始查杀!!!查完以后,我把查到的毒想删除,但是其中有2个,(C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files\\Content.IE5\\O12FYB6Y\\inetinf[1].exe/systemt.exe -> Backdoor.Agent.alh : 清除过程中出错.C:\\WINDOWS\\SERVICES.EXE/systemt.exe -> Backdoor.Agent.alh : 清除过程中出错.)就是这2个~~~~~~~~~~说是这个文件在X个文件夹里的文件夹里,问我需要删除整个文件夹吗~~我当然点否,于是就出现这样的情况,,上面是我的报告~~~后来我在查杀1边~~~选隔离也是我上述所说的情况~!!!!希望高人指点~~

                                                                                                1.Ewido几个月前已经被捷克的Grisoft(AVG)收购目前Ewido被整合成AVG Anti-SpywareEwido现在已不再提供升级2.推荐你使用免费的、汉化的、自动升级的AVG Anti-Spyware7.5.0.50http://www.tmxy.net/qt/avg.htm全中文的操作界面安装后首先升级将“扫描器”-“设置”中“如何操作”设置为“删除”然后执行“完整系统扫描”(扫描占用资源较大,应该单独执行)对扫描结果点“应用所有操作”即可全部删除3.“C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files\\Content.IE5\\”这个目录内的所有子目录都可以手工删除当然要先关闭所有应用程序和所有打开的网页4.“C:\\WINDOWS\\SERVICES.EXE/systemt.exe”明显就是木马当然应该点删除整个文件                                       
提问者对答案的评价:

                                                                                                手动删除试试                                       

                                                                                                有些删除不掉的病毒建议你到安全模式下面试试看如果不行。只有借助专业的软件来解除关联例如RkUnhooker具体你看看教程                                       

                                                                                                费尔木马强力清除助手(powerrmv):http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1381863本软件在网络上又被称为“数据病毒木马杀灭天王”许多电脑用户会经常遇到自己的防毒软件报告发现 Trojan Horse 这种病毒但却无法清除和隔离它的情况,或者是在清除后不久它又出现了,让人非常苦恼。这时该怎么办呢?其实 Trojan Horse 是某些防毒软件对木马的一种统称,它并不代表着固定的一个,而是一类,所以即使遇到同样名子的木马可能它们也并不相同。费尔托斯特安全是一款可以清除木马和病毒的软件,并且有很强的清除能力,如果您有它的正式版可以在升级到最新病毒库后尝试用它扫描清除一下,但这里需要特别提醒一点:由于这类木马新变种层出不穷,所以不能保证费尔托斯特安全能够识别出目前所有的或者您遇到的。那么除此之外难道就没有其他办法了吗?有的,下面就介绍一个借助免费工具“费尔木马强力清除助手”(此工具已经集成到费尔托斯特安全新版本中了)来清除这种顽固性 Trojan Horse 木马的方法:1.使用这个方法前必须要先知道这个木马的文件名是什么。防毒软件在发现木马后一般都会报告它的完整文件名,您需要先准确的记录下这个文件名。比如:如果防毒软件提示 C:\\Windows\\hello.dll 是 Trojan Horse,则记下 C:\\Windows\\ hello.dll 这个名子。这里需要注意文件名一定要记准确,因为有许多木马会把自己的文件名故意伪装成和正常的文件名很接近,比如svch0st.exe(木马)->svchost.exe(正常)、Expl0rer.exe(木马)->Explorer.exe(正常)、intrenat.exe / internet.exe(木马)->internat.exe(正常)等等。特别是数字0几乎和大写字母O 一样,很容易让人看错,所以一定要注意区分它们,否则万一记错将有可能把正常的文件清除掉,那就麻烦了;2.暂停防毒软件的实时监控,这一点很重要,否则在清除时可能会被阻止而无法成功。比如如果当初是你的诺顿发现了这个木马,那么请先暂停诺顿的实时监控或实时扫描;3.释放 PowerRmv.zip 到一个目录,然后执行其中的 PowerRmv.exe 启动“费尔木马强力清除助手”。在“文件名”中输入要清除的木马文件名。比如如果您在第1步中记下的文件名是 C:\\Windows\\hello.dll,那么这时就输入它;4.按“清除”。这时程序会询问你是否要举报此病毒到费尔安全实验室,建议点“是”表示同意。接着程序会继续提示是否确定要清除它,仍然选“是”;5. 之后,如果此木马被成功清除程序会提示成功;或者也可能提示此木马无法被立即删除需要重启电脑。无论是哪种情况请点击“确定”,这时如果您在前面同意了举报此木马那么程序会自动创建并打开一个“病毒举报”的电子邮件,其中会包含这个木马的样本文件,如果您看到了这个邮件请把它直接发送给[email protected] 。如果您并没有看到这封邮件也没有关系,可以忽略。6.最后,如果程序前面提示了重启电脑后才能清除那么请一定重启您的电脑,在电脑重启后这个木马应该就被清除掉了。重要提示: 如果您按上面的方法操作之后,发现不久这个木马又出现了,并且还是同样的文件名,那么您可以用上面的方法再重复执行一次,不过这次操作时请选中程序中的 “抑制文件再次生成”选项,这样清除后一般木马就很难再复活了。这个功能是最新版“费尔木马强力清除助手”中提供的,如果您的没有这个选项,请从上面的地址中重新下载一次。注意:$ “费尔木马强力清除助手”有很强的文件删除能力,清除后的文件将无法再恢复,所以在清除前一定要确定文件名没有输入错误。$ 如果您按上面的方法操作后仍然不能成功清除掉木马,则可能是电脑中还存在着另外一个更主要的木马,在它被清除后会自动从另外一处恢复。这时您需要用防毒软件扫描出所有的这些木马,然后逐一或同时清除才行。screen.width*0.35) this.width=screen.width*0.40\">

                                                                                                用完美卸载免费的都 能下载到百度搜索一下安装、选择要卸载的路径OK了没有不能删的别删错就行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行