瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中了Backdoor.PcShare.f病毒,查不掉怎么办?
we212134 - 2005-7-30 15:38:00
有几张

附件: 5507352005730153849.BMP
we212134 - 2005-7-30 15:41:00
第2

附件: 5507352005730154106.BMP
we212134 - 2005-7-30 15:41:00
第3

附件: 5507352005730154140.BMP
we212134 - 2005-7-30 15:42:00
第4

附件: 5507352005730154227.BMP
we212134 - 2005-7-30 15:43:00
最后

附件: 5507352005730154319.BMP
命运里の金色 - 2005-7-30 15:48:00
在注册表查早Yfbgtctv,找到的删除,有的删除不了在icesword里的注册表删除,删除以后,在“文件夹选项”的“查看”面板中勾选“显示系统文件”、“显示所有的文件和文件夹”两项,点击“确定”按钮,查找Yfbgtctv,找到的删除
命运里の金色 - 2005-7-30 15:50:00
在icesword,文件-设置里象图里面那样选择

附件: 4147582005730155047.jpg
we212134 - 2005-7-30 16:16:00
怎么找也找不到Yfbgtctv。。。昏哦~~~没办法了
命运里の金色 - 2005-7-30 16:21:00
是注册表里,还是文件里找不到
we212134 - 2005-7-30 16:22:00
注册表里有,我删了,但文件里找不到
命运里の金色 - 2005-7-30 16:28:00
c:\windows\system32\drivers\Yfbgtctv.sys可以在icesword里文件里删除
命运里の金色 - 2005-7-30 16:30:00
删除这个后,好象在电脑里查找文件Yfbgtctv,能找到其他文件,还是重起后,能找到,我忘记了,你可以都试下
we212134 - 2005-7-30 16:36:00
感谢,删了文件,病毒不见了,谢谢命运大大
命运里の金色 - 2005-7-30 16:38:00
建议你可以把这个病毒删除的方法写下,在这里发个帖子,可以帮助中这个病毒的人,我这个人比较懒
时空机器 - 2005-7-30 22:54:00
引用:
【we212134的贴子】感谢,删了文件,病毒不见了,谢谢命运大大
...........................

我打了补丁后在安全模式下已经能扫出一个YP*。SYS的病毒,删除后重启还是老样子,不知为何????
命运里の金色 - 2005-7-31 7:03:00
【回复“时空机器”的帖子】因为注册表里你没有删除干净
时空机器 - 2005-7-31 10:31:00
引用:
【命运里の金色的贴子】【回复“时空机器”的帖子】因为注册表里你没有删除干净
...........................

注册表也删过了,不行啊。。。。。。
时空机器 - 2005-7-31 10:35:00
用ICEWORD也查不出什么东东了。。。
为毒而疯 - 2005-7-31 10:47:00
【回复“城市老人”的帖子】
先升级的最新的版本,再在安全模式下杀毒~!
^_^
为毒而疯 - 2005-7-31 10:49:00
进入安全模式的方法:
  Windows98/Me环境下进入安全模式: 
1、在计算机开启时,按住CTRL键直到出现Windows 98启动菜单为止,选择第三项"Safe Mode"。 
2、或者,在计算机开启时,当出?quot;Starting Windows 98"的时候,迅速按下F8键,在出现的启动菜单中选择第三项"Safe Mode"。 
3、如果有多系统引导,在选择Windows98/Me启动时,当按下回车键,就应该迅速地按下F8键(最好两只手进行操作),在出现的启动菜单中选择第三项"Safe Mode" 
另外一种方法: 
1、在Windows环境下,点击“开始”菜单,然后点击“运行”; 
2、输入msconfig,然后点击“确定”按钮;
3、点击“高级”按钮,选择“启用“启动”菜单”;
4、然后点击“确定”按钮保存退出,重新启动计算机;
5、重新启动计算机后,就会出现“启动菜单”,选择第三?quot;Safe Mode";
6、如果要取消“启动菜单”,重复上述1-4步骤,不同的是第3步取消选择“启用“启动”菜单”。
如果以上两个方法都失败了,还可以进行以下操作进入安全模式:
1、确认系统启动首先从软驱开始引导启动,插入一张空白软盘或者非引导盘; 
2、重新启动计算机,当计算机启动的时候,由于所插入的软盘不是引导盘,此时就会看到一条错误信息"Non-System Disk, please replace the disk and press any key.";
3、取出软盘,然后按F8键,就会出现启动菜单,选择"Safe Mode"; 
Windows2000环境下进入安全模式: 
在启动Windows2000时,当看到白色箭头的进度条,按下F8键,出现Windows2000高级选项菜单,有以下一些选项: 
安全模式 
带网络连接的安全模式 
带命令提示行的安全模式 
启用启动日志模式 
启用VGA模式
最近一次的正确配置 
目录恢复模式
调试模式 
正常启动 
其中,安全模式:是启动Windows2000的最低配置的设备驱动程序及服务。带网络连接的安全模式:是启动Windows2000的最低配置的设备驱动程序及服务,加上装载网络所需的驱动程序。带命令提示行的安全模式:这与“安全模式”一样,例外的是,启动Cmd.exe而不启动Windows资源管理器。一般情况下选择“安全模式”。
 WindowsXP环境下进入安全模式: 
1、在计算机开启BIOS加载完之后,迅速按下F8键,在出现的WindowsXP高级选项菜单中选择“安全模式”; 
2、如果有多系统引导,在选择WindowsXP启动时,当按下回车键,就应该迅速地按下F8键(最好两只手进行操作),在出现的WindowsXP高级选项菜单中选择“安全模式”。 
另外一种方式: 
1、在Windows环境下,点击“开始”菜单,然后点击“运行”; 
2、输入msconfig,然后点击“确定”按钮; 
3、点击“Boot.ini”标签; 
4、选择"/SAFENOOT"; 
5、然后点击“确定”按钮保存退出,重新启动计算机; 
6、重启之后出现的WindowsXP高级选项菜单和Windows2000的类似,选择“安全模式”即可; 
7、如果要取消“高级选项菜单”,重复上述1-5步骤,不同的是第4步取消选择"/SAFENOOT"。
命运里の金色 - 2005-7-31 10:53:00
YP*。SYS这个文件删除后,在电脑里还要在查找YP*。SYS,能找到其他文件,还是重起后,能找到,我忘记了,你可以都试下
时空机器 - 2005-8-1 7:53:00
引用:
【命运里の金色的贴子】YP*。SYS这个文件删除后,在电脑里还要在查找YP*。SYS,能找到其他文件,还是重起后,能找到,我忘记了,你可以都试下

...........................

不行啊,。。。。。。。。。。。。。。。。。。。。。。。
命运里の金色 - 2005-8-1 8:26:00
你中的是这个病毒吗?能贴个icesword的图吗?
12
查看完整版本: 我中了Backdoor.PcShare.f病毒,查不掉怎么办?