瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 删除不掉的病毒?!!!急救
zhxang9790 - 2007-7-10 9:06:00
在路径:c:\Documents and Settings\LOcalService\Local Settings\Temporary Internet Files下,每次开机MCFEE都会自动检测到病毒,病毒名为:*.EXE(*为:a\b\c\1\2\3等).无法删除,同时在C盘自动会生成一个文件包,文件名为:quarantine,请教各位高手,怎么彻底删除这些病毒!



附件: 556224200771085625.bmp
zhxang9790 - 2007-7-10 10:33:00
继续顶一下!谢谢各位高手了
zhxang9790 - 2007-7-10 11:41:00
真得没人知道吗?!
終生學習 - 2007-7-10 11:43:00
苯  ,你没看清楚那是杀软的隔离文件夹吗?
异族风剑 - 2007-7-10 11:45:00
IE浏览器--属性--临时文件 删除文件,删除COOKIES 
然后按F8进入安全模式,杀下病毒!~
zhxang9790 - 2007-7-10 11:52:00
c:\Documents and Settings\LOcalService\Local Settings\Temporary Internet Files
但这个目录怎么也会被感染呢?!
黑色を幽灵 - 2007-7-10 12:45:00
这个目录是记录临时文件的,清空就行了
zhxang9790 - 2007-7-10 13:25:00
不过开机的时候老在这个目录下面发现病毒,并且提示为删除或者移动失败,比较麻烦!有什么好方法可以彻底去除掉呢?!
zhxang9790 - 2007-7-10 17:06:00
此现象依然存在!
馭劍飛行 - 2007-7-10 21:41:00
用冰忍試下應該可以解決
zhxang9790 - 2007-7-11 8:34:00
引用:
【馭劍飛行的贴子】    用冰忍試下應該可以解決
………………



附件: 556224200771182350.bmp
zhxang9790 - 2007-7-11 8:35:00
冰忍不知道在哪里可以下载,找了一边没有找到!
国子古道 - 2007-7-11 11:02:00
清除临时文件呀.或都手动清除呀.再不行就进入安全模式查杀病毒呀.quarantine这是隔离
zhxang9790 - 2007-7-11 11:20:00
引用:
【国子古道的贴子】 清除临时文件呀.或都手动清除呀.再不行就进入安全模式查杀病毒呀.quarantine这是隔离
………………

问题是每天都要隔离!这是怎么会事情?!
心还在否 - 2007-7-11 13:45:00
因为病毒的本体没有
所以会一直释放这些文件
zhxang9790 - 2007-7-11 13:51:00
引用:
【心还在否的贴子】因为病毒的本体没有
所以会一直释放这些文件
………………

那如何处理为好呢
心还在否 - 2007-7-11 13:55:00
我也不知道类
要找出源头
有在安全模式下全盘杀过毒吗?
或者用SRE扫一个日志给各位高手研究下把
心还在否 - 2007-7-11 13:55:00
我也不知道类
要找出源头
有在安全模式下全盘杀过毒吗?
或者用SRE扫一个日志给各位高手研究下把
zhxang9790 - 2007-7-11 14:03:00
引用:
【心还在否的贴子】我也不知道类
要找出源头
有在安全模式下全盘杀过毒吗?
或者用SRE扫一个日志给各位高手研究下把
………………

在安全模式下全面杀过毒的,不过没有发现任何可疑的现象?!
超级游戏迷 - 2007-7-11 14:11:00
引用:
【zhxang9790的贴子】
在安全模式下全面杀过毒的,不过没有发现任何可疑的现象?!

………………

建议去反病毒区扫SRENG日志给高手看:
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、请确认当前你机的系统时间是和真实时间一致的,如果被病毒篡改为1980年、1990年、2005年等不正常的时间(这里先要排除主板电池没电的原因,辨别方法是看BIOS中的时间和登陆系统后系统显示的时间是否一致,如果不一致则为病毒影响,如果一致则可能电池没电),请双击系统托盘的时间图标将系统时间改为正常。
3、打开已经解压缩的SRENG文件夹,双击运行其中的SREng.exe(如果不能运行,请删除已经用压缩包解压的SRENG文件夹和其包含的所有文件,重新下载新的压缩包或用已下载的压缩包重新解压,解压时请将解压后的文件夹名改为111,解压后,进入111文件夹,不要运行其中的SREng.exe这个可执行文件,先将其直接改名为111.bat、111.scr、111.com或111.pif,或者改为111.exe,然后再双击运行);
4、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
5、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=67&artid=8125594

提醒一下,日志发到反病毒区,不要发在这里!
zhxang9790 - 2007-7-11 16:33:00
我已把日志发上去了
请帮我看一下哦
谢谢
zhxang9790 - 2007-7-12 9:02:00
不知道为什么,问题还是存在,安全模式、windows木马清道夫软件等方法清除全部失败,不知道怎么办了?!
舵手 - 2007-7-12 11:31:00
用费尔杀,选择"抑制文件再生",然后重启,再看看怎么样
zhxang9790 - 2007-7-12 13:43:00
好的,我试试哦!
半吊子科技 - 2007-7-12 15:04:00
要不换个杀毒软件 要不换个重装
zhxang9790 - 2007-7-12 15:23:00
杀毒软件换了,好像有点效果的,杀出不少木马
1
查看完整版本: 删除不掉的病毒?!!!急救