瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救!!如何清除backdoor.Rbot.hvw 病毒

1   1  /  1  页   跳转

求救!!如何清除backdoor.Rbot.hvw 病毒

求救!!如何清除backdoor.Rbot.hvw 病毒

backdoor.Rbot.hvw 病毒要怎么清除呢?
用瑞星杀完后重启还是存在。好几天了, 郁闷死了。
病毒存在于: E:\Winnt\Syestem32\wininit.exe
我能否直接手工将winint.exe文件删除呢?

最后编辑2005-08-04 21:22:09
分享到:
gototop
 

引用:
【冰儿123456的贴子】backdoor.Rbot.hvw 病毒要怎么清除呢?
用瑞星杀完后重启还是存在。好几天了, 郁闷死了。
病毒存在于: E:\Winnt\Syestem32\wininit.exe
我能否直接手工将winint.exe文件删除呢?


...........................


清空IE临时文件夹,禁用系统还原,断网,用最新版本杀软杀毒.
                  必要时在安全模式或DOS下全面查杀.
gototop
 

【回复“子阳”的帖子】

谢谢。具体怎么操作啊? 我不懂。详细点好吗?
gototop
 

引用:
【冰儿123456的贴子】【回复“子阳”的帖子】

谢谢。具体怎么操作啊? 我不懂。详细点好吗?
...........................

1 病毒在Temporary Internet Files目录(文件夹)下
                  请清空IE临时文件(打开IE浏览器——工具——internet选项——删除文件,
                  可以把“删除所有脱机内容”选上)。

     

                  普通模式不行的话,在安全模式重复上述操作。
                  进入安全模式的方法:重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止),
                  选择安全模式进入Windows

                  如果还不行,试试看,启动到安全模式,在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”。然后到C:\Documents
                  and Settings\Local Settings\Temporary Internet
                  Files\下面,把能删除都删掉。

                  2 病毒在\_Restore目录(文件夹)下(WinMe)或者System Volume
                  Information目录(文件夹)下(WinXP),请关闭系统还原。

                  \_Restore目录(文件夹)(WinMe)或者System Volume
                  Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

                  操作系统是WindowsMe的话,系统还原目录为\_Restore,需要禁用系统还原,DOS下删除。具体请参考下文:
                  http://community.rising.com.cn/Forum/msg_read.asp?FmID=33&SubjectID=2028691&page=1

                  关闭Windows XP 系统还原
                  单击“开始”。 右击“我的电脑”,然后单击“属性”。
                  单击“系统还原”选项卡。
                  选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
                  单击“应用”,然后单击“确定”。
                  如前面指出的,这会将之前所有的还原点清除。单击“是”。
                  单击“确定”。

                  注:WIN XP在关闭系统还原功能时会清除文件夹的内容。



                  关闭Windows Me 系统还原:

                  单击“开始”,指向“设置”,然后单击“控制面板”。
                  双击“系统”,

                  --------------------------------------------------------------------------------
                  注意:如果看不到“系统”,单击“查看所有控制面板选项”显示它。
                  --------------------------------------------------------------------------------

                  然后单击“性能”选项卡,单击“文件系统”。文件系统属性窗口将出现。

                  然后单击“疑难解答”选项卡,选中“禁用系统还原”。
                  单击“确定”,然后单击“关闭”。当提示重新启动 Windows 时单击“是”。
gototop
 

【回复“子阳”的帖子】

谢谢子阳!

我的操作系统是Windows 2000
gototop
 

没用呀~~我重装系统都N次还是没用
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT