瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 提示“解压缩后杀毒”的看过来
koako - 2008-4-1 17:29:00
瑞星杀毒软件查杀病毒,有时状态显示“解压缩后杀毒”,再次查杀该病毒仍提示“解压缩后杀毒”,照这个方案应能解决,解决不了的请跟帖:

Case 1.该文件可能是自解压文件或特殊压缩格式的文件

解决方法:
1、先用解压工具软件将压缩包解开(注意某些压缩格式文件需要特定的工具解压,常用的解压工具可能无法实现),然后将压缩包删除,再用瑞星软件对解开后的文件杀毒,杀毒结束后再将文件压缩成原来的压缩包。如果仍无法清除的话,可将文件上报到http://up.rising.com.cn/webmail/uploadnew.htm ,注明文件所在目录,并在邮件中描述计算机的中病毒现象。2、如果无法解压,且这个文件没用了,建议直接删除含病毒的压缩包。
操作步骤:
(1)打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。
(2)可按照瑞星杀毒软件提示的病毒路径找到含病毒的压缩包,直接删除;也可在瑞星杀毒软件的查杀结果列表中单击“解压缩后杀毒”的文件,在右键菜单选“定位文件”,自动打开病毒所在目录,这时候找到病毒,直接删除。

Case 2.病毒文件在Temporary Internet Files目录(文件夹)下

解决方法:清空IE临时文件(方法:打开ie浏览器——『工具』——『Internet选项』——『Internet临时文件』栏里点击“删除文件”按钮——在弹出的对话框勾选“删除所有脱机内容”——“确定”)。

如果在正常模式下操作还没解决的话,重新启动电脑,开机后 按[F8]键选择安全模式进入Windows,在安全模式重复上述操作。如果仍然解决不了,请打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。然后到C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\下面,把可以删除的文件都删掉。

Case 3.病毒文件\System Volume Information文件夹下(WindowsXP系统),或者在\_Restore文件夹下(WinMe系统)

解决方法:关闭系统还原。\_Restore文件夹(WinMe系统)或者\System Volume Information文件夹(WindowsXP系统)都是系统还原用到的目录,需要关闭系统还原以清除其中的病毒。
关闭系统还原的步骤:
(1)单击【开始】,然后右键单击我的电脑,接着单击【属性】
(2)单击【系统还原】选项卡
(3)单击选中“在所有的驱动器上关闭系统还原”复选框,然后单击【确定】
(4)在提示是否关闭系统还原功能时,单击【是】。

Case 4.病毒文件在X:\RECYCLER(其中X为驱动器盘符)里

解决方法:清空回收站。由于病毒文件在X盘的回收站里,请到X盘回收站里删除或者清空X盘回收站。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Alexa Toolbar)
菲科 - 2008-4-1 18:16:00
顶下
魔鬼宝宝 - 2008-5-18 20:17:00
不行啊,按照瑞星的路径,找不到文件:default2:
legend0d0bwo9f - 2008-5-18 20:22:00
瑞星提示的什么路径?
魔鬼宝宝 - 2008-5-23 13:35:00
路径:D:\RECYCLER\S-1-5-21-2000478354-842925246-1202660629-500\Dd1.exe>>dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP\acpidisk.sys
病毒名:RootKit.Win32.Mie.a
结果:解压缩后杀毒

路径:D:\RECYCLER\S-1-5-21-2000478354-842925246-1202660629-500\Dd1.exe>>setup.exe>>$SYSDIR\inf\mscomfix16.exe>>TOYOTA
病毒名:Trojan.Clicker.Win32.PopHot.dth
结果:解压缩后杀毒

路径:D:\RECYCLER\S-1-5-21-2000478354-842925246-1202660629-500\Dd3\pxxx播放器.exe>>dodolook661.exe>>$TEMP\$TEMP\26.exe>>$TEMP\acpidisk.sys
病毒名:RootKit.Win32.Mie.a
结果:解压缩后杀毒

路径:D:\RECYCLER\S-1-5-21-2000478354-842925246-1202660629-500\Dd3\pxxx播放器.exe>>setup.exe>>$SYSDIR\inf\mscomfix16.exe>>TOYOTA
病毒名:Trojan.Clicker.Win32.PopHot.dth
结果:解压缩后杀毒
水中蝌蚪 - 2008-5-23 13:41:00
这是回收站,清空了吧
魔鬼宝宝 - 2008-5-23 13:43:00
我点我的回收站,那个清空回收站那一个,是黑的,点不了
大百科 - 2008-5-23 13:51:00
看此帖3楼:
http://forum.ikaka.com/topic.asp?topicClose=1&board=201&artid=8404626
1
查看完整版本: 提示“解压缩后杀毒”的看过来