瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 有个病毒瑞星查的出却怎么也杀不掉啊!请各位高手帮帮忙
幻无影 - 2008-10-7 16:46:00
我今天用瑞星杀毒的时候查出“AdWare.Win32.Dodolook.ic”这个病毒 反复杀了好多次都杀不掉!文件进程是:C:\System Volume Information\_restore{6400BCCA-1C63-4C9E-9385-2049047CF706}\RP1  可是找不到这个文件啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
幻无影 - 2008-10-7 16:49:00
求助各位高手怎么杀掉病毒啊
幻无影 - 2008-10-7 16:53:00
我找到文件夹了!请问下RP1 RP0 可以删吗?
潘东东 - 2008-10-7 16:54:00
工具/文件夹选项/查看/显示所有文件和文件夹
看看能看到那个病毒文件吗.然的用这个工具删掉

附件: killbox200978-modify删除工具.rar
baohe - 2008-10-7 16:57:00


引用:
原帖由 幻无影 于 2008-10-7 16:46:00 发表
我今天用瑞星杀毒的时候查出“AdWare.Win32.Dodolook.ic”这个病毒 反复杀了好多次都杀不掉!文件进程是:C:\System Volume Information\_restore{6400BCCA-1C63-4C9E-9385-2049047CF706}\RP1   可是找不到这个文件啊!

用户系统信息:Mozilla/4

关闭C盘系统还原。
用IceSword删除:C:\System Volume Information\整个目录。

不用担心。系统会自动重建一个C:\System Volume Information\目录。
sinoer - 2008-10-7 17:00:00
“rp1”就是文件名吗?
  可以尝试安全模式查杀
  也可以上报SREngLOG.log,让高手看看有什么异常
K歌 - 2008-10-7 17:15:00
此病毒在XP系统中的系统还原中,所以请按照以下方法操作关闭系统还原即可。
在“我的电脑”上单击右键,选择“属性→系统还原”,打开设置系统还原窗口,在“在所有驱动器上关闭系统还原”项前面打上勾,这样Windows  XP就会删除备份的系统还原点,病毒即被处理。
幻无影 - 2008-10-8 9:11:00
谢谢各位大大的指教!:default6:
1
查看完整版本: 有个病毒瑞星查的出却怎么也杀不掉啊!请各位高手帮帮忙