瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 s【求助】机器里两个文件怎么也删不掉(xian)

12   1  /  2  页   跳转

s【求助】机器里两个文件怎么也删不掉(xian)

s【求助】机器里两个文件怎么也删不掉(xian)

我下了一部电影的种子保存到硬盘后,同时生成了两个111.文件。
一个可以删掉,另一个怎么也删不掉,在删的时候出现"无法删除 文件:无法读源文件或磁盘"的字样。
我试过了在DOS下删除..
在安全模式下删除....
在另个系统下删除..我装了双系统...
还试过了用什么“文件粉碎机”的删除..
都删不掉..
郁闷了..
请教各位有没有什么不用重新格盘,可以删掉它的办法..
先谢谢各位

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-13 21:06:54
描述:



最后编辑2005-07-13 22:53:05
分享到:
gototop
 

在线等啊,高手来帮帮我吧
gototop
 

瑞星又测不出来病毒,郁闷啊!!!!
gototop
 

清除方法:
第一步:使用升级了最新病毒库的杀毒软件对系统进行扫描,记
录下所有的被扫描出来的病毒文件名及路径。(以便后面手动清除)
第二步:查杀相关进程
1)打开Windows任务管理器如果是在Windows 95/98/me系统中,
按下CTRL+ALT+DELETE即可;如果是在Windows NT/2000/XP系统
中,按下CTRL+SHIFT+ESC即可然后单击“进程”。
2) 在列出的运行进程列表中,找到该病毒文件名或刚才记录下的文件名。
3) 选中这个文件,然后单击“结束进程”或“结束任务”。这取决于你所运行的系统的版本.
4) 重复2)和3),杀死所有正在运行的的病毒进程, 包括所有的病毒文件和刚才纪录的文件。
5) 为了判断这个病毒进程是否已经被终止,关闭任务管理器,接着再打开它。
6) 关闭任务管理器。
第三步:删除相应的键值
从注册表中删除病毒的自动启动键值,防止当系统重起的时候这个病毒又开始执行。
              1) 打开注册表编辑器。(为了打开它,请单击“开始”〉“运行”,输入
                "REGEDIT",单击回车。)
              2) 在左边的面板中,双击下面的选项:
                HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
                CurrentVersion>Run
              3) 在右边的面板中,找到和删除下面的键值:
                 
                WinHelp = "C:\WINNT\System32\winHelp.exe"
                WinGate initialize = "C:\WINNT\System32\WinGate.exe -remoteshell"
                Remote Procedure Call Locator = "RUNDLL32.EXE reg678.dll ondll_reg"
                Program In Windows = "C:\WINNT\System32\IEXPLORE.EXE"
              4) 在左边的面板中,双击下面的选项:
                  HKEY_CURRENT_USER>Software>Microsoft>WindowsNT>
                  CurentVersion>Windows
              5) 在右边的面板中,找到和删除下面的键值:
                  Run = 擱AVMOND.EXE?
第四步:定位和修改注册表Shell Spawning (用户向shell提出请求,shell解释并将请
求传给内核。这一节剩下的部分解释这个外层程序。这个过程被称为spawning)
当一个用户运行一个.txt文件时,注册表的Shell Spawning
将执行这个病毒。下面的操作可以使你的系统恢复到感染病毒
              之前的设置 :
              1) 仍然是进入注册表编辑器,在左边的面板中,双击下面的选项:
                    HKEY_CLASSES_ROOT>txtfile>shell>open>command ;
              2) 在右边的面板中,找到下面的键值:
                    Default;
              3) 但它的数据是这个病毒的路径或文件名--"winrpc.exe %1"时,
                选中它;
              4) 如果这个数据是这个病毒的文件,右击Default,选择编辑,去
                修改它的值;
              5) 在这个数据的输入框中,删除它的值,然后再输入缺省值:
                  %SysDir%\NOTEPAD.EXE %1
              6) 单击"OK";
              7) 关闭注册表编辑器。
        第五步:在系统文件中删除自动启动条目
              必须在系统安全启动之前删除系统文件中的自启动条目
              1) 打开WIN.INI
                  单击“开始”〉“运行”,输入"WIN.INI",按回车。
              2) 在[Windows]部分下面,在以下的行中找到并删除该
                病毒的文件名:
                        Run=%System%RAVMOND.exe
                (注意:%System%为Windows系统文件夹,它的目录一般
                  为:C:\Windows\System 或C:\Windows\System32)
              3) 关闭WIN.INI,当提示是否保存时,单击"Yes"。
            *注意:如果你不能再内存中终止该病毒的进程,按照前面描述
                  的步骤,重起你的系统。
        第六步:在Windows 2000/NT/XP中关闭该病毒服务
              1) 重起你的系统,终止病毒的服务。接下来,在注册表中
                删除它的服务;
              2) 打开注册表编辑器;
              3) 在左边的面板中,双击下面的选项:
                  HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>
                  Services>Windows Management Instrumentation
                  Driver Extension
              4) 右击"Windows Management Instrumentation Driver
                Extension"选择"Delete"。
              5) 在左边的面板中,双击下面的选项:
                HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>
                Services>NetMeeting Remote Desktop (RPC) Sharing
              6) 右击NetMeeting Remote Desktop (RPC) Sharing",
                  选择"Delete"。
              7) 在左边的面板中,双击下面的选项:
                HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>
                Services>Microsoft NetWork FireWall Services
              8) 右击"Microsoft NetWork FireWall Services"
                选择"Delete"。
              9) 关闭注册表编辑器。
第七步:手动删除刚才记录下来的病毒文件。
w32.HLLW.Lovgate专杀工具
gototop
 

老兄啊,我在安全模式里都没有查到病毒,在双系统里交叉查毒也没有。。。。。。。
gototop
 

一定是病毒
gototop
 

有可能是普通的文件呢
gototop
 

机器有没有不正常的情况出现?
gototop
 

病毒
gototop
 

机器没什么特别情况。。。。。
就是这2个文件删不掉,是0字节的空文件。。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT