邪异灵 - 2009-5-24 13:14:00
如果所示


这两个文件删掉后马上又生成,在安全模式下也是如此,怎么办?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; MAXTHON 2.0)
soaika - 2009-5-24 13:17:00
帅哥阿福 - 2009-5-24 13:19:00
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
aaccbbdd - 2009-5-24 13:19:00
原帖由
邪异灵 于 2009-5-24 13:14:00 发表
如果所示


这两个文件删掉后马上又生成,在安全模式下也是如此,怎么办?
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; C......
使用附件处理文件
选择删除并抑制再生
附件:
EasyDelete.rar 附件:
费-尔-文-件删-除-工-具.rar
浪漫纸箱 - 2009-5-24 14:14:00
建议扫描SREng日志上传到反病毒区,防止病毒残余。
又是这句话。:kaka12:
邪异灵 - 2009-5-26 22:53:00
回4楼:
首先谢谢你的帮忙,但用了你两个附件处理后问题还是没法得到解决,一扫描照样存在。另我很想知道那个“抑制再生”的原理是什么~~
回5楼:
请问什么是“SREng日志”,要怎样得到??
aaccbbdd - 2009-5-26 22:55:00
同名文件夹
防止同名文件创建
日志就发到这里吧
等楼主5分钟:kaka12:
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
© 2000 - 2026 Rising Corp. Ltd.