12   1  /  2  页   跳转

手动清除怎么清?..

手动清除怎么清?..

安好了软件以后,查出来的毒显示要手动清除..怎么清除啊?
最后编辑2007-02-25 21:56:28
分享到:
gototop
 

可以使用Icesword删除......但是要慎用。因为有一些病毒可能是各种文件互相保护......请问反病毒软件报告有哪几个病毒文件?它们的具体路径又是什么?




1.Icesword v1.20(新手慎用)
①这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。当然使用它需要用户有一些操作系统的知识。使用前请详细阅读说明。
在对软件做讲解之前,首先说明第一注意事项:此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。

IceSword1.20 功能改动不大..跟 1.18 没多大区别..

②最新版本下载地址:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip MD5 :cfb8514add1fbfb510b0084e837e561c

英文:http://202.38.64.10/~jfpan/download/IceSword120_en.zip MD5: 14573e30abbbe576ed739ec7866e5939


from:http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 

病毒是这个  Trojan.DL.Agent.vp
还没有扫描完..路经是在E盘里..
gototop
 

说是需要解压缩后杀毒...
gototop
 

扫完后请做两件事情:
1、提供反病毒软件报告的几个病毒名称、以及它们的具体路径和文件名称。最好附图。

2、如果可以,请描述该病毒是什么时候染上的,在染上之前你做了什么......

3、日志先不要扫
gototop
 

病毒名称:Trojan.DL.Agent.vp
路经:E:\System Volume Information\_restore{59F3D88F-55DC-4A3D-A914-653A5A814A17}\RP76
文件名称:A0091338.exe>>$WINDIR\System32\aclayer.exe>>$WINDIR\System32\aclayer.dll
gototop
 

没人大理我啊?..
gototop
 

不好意思,刚才要去吃饭......


安好了软件是指什么软件?是杀毒软件?还是其他?
根据你所提供的路径,这个病毒位于系统还原文件夹中。出现这样的情况一般是由于有病毒被杀毒软件Kill掉,Windows认为这是一个应用程序被删除,因此备份到系统还原文件夹中以供日后还原。
出现这样的情况表明杀毒软件正常工作,不用担心。

也有可能是病毒本身藏在系统还原文件夹里面......

为了确诊,你现在就扫日志上来:
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改;一次发不完的,请分次发.


推荐下载地址:http://www.kztechs.com/sreng/sreng2.zip

备用:http://www4.skycn.com/soft/23312.html

如果你对SREG2及扫描出来的日志有兴趣,可以查看以下内容:
SRE(System Repair Engineer)的使用方法:http://forum.ikaka.com/topic.asp?board=28&artid=8270267
手工检测病毒(已完成)(会继续整理一些资料并重新发帖):http://forum.ikaka.com/topic.asp?board=28&artid=8267493

gototop
 

关闭系统还原,重启,打开系统还原
gototop
 

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原
勾上...重启..把勾取消..
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT