瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】刚装完程序就杀出来25个病毒,其中4个杀不死,要解压,怎么能杀死啊.

1   1  /  1  页   跳转

【求助】刚装完程序就杀出来25个病毒,其中4个杀不死,要解压,怎么能杀死啊.

【求助】刚装完程序就杀出来25个病毒,其中4个杀不死,要解压,怎么能杀死啊.

病毒名称    处理结果    发现日期    扫描方式    路径    文件    病毒来源
                       
Worm.Cnt.w    清除成功    2007-02-04 14:40    手动扫描    QQLiveUpdate.exe>>C:\Program Files\Tencent\QQ\QQLiveUpdate.exe        本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:42    手动扫描    C:\WINDOWS\system32    soft2.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Dropper.TiHs.at    删除成功    2007-02-04 14:42    手动扫描    C:\WINDOWS\system32    soft2.exe>>tshz134.exe    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:42    手动扫描    C:\WINDOWS\system32    soft2.exe>>soft.exe>>upack0.36    本机
Trojan.Theman.a    删除成功    2007-02-04 14:44    手动扫描    C:\WINDOWS    Finish.exe    本机
Trojan.VmKiller.a    删除成功    2007-02-04 14:44    手动扫描    C:\WINDOWS    FixCamera.exe    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:45    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2    soft2[1].exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Dropper.TiHs.at    删除成功    2007-02-04 14:45    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2    soft2[1].exe>>tshz134.exe    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:45    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2    soft2[1].exe>>soft.exe>>upack0.36    本机
Trojan.Small.icd    删除成功    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001193.exe    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001200.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Dropper.TiHs.at    删除成功    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001200.exe>>tshz134.exe    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001200.exe>>soft.exe>>upack0.36    本机
Trojan.Theman.a    删除成功    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001201.exe    本机
Trojan.VmKiller.a    删除成功    2007-02-04 14:48    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001202.exe    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:48    手动扫描    C:\FOUND.000    FILE0030.CHK>>$COMMONFILES\CPUSH\cpush.tmp    本机
Dropper.TiHs.at    删除成功    2007-02-04 14:48    手动扫描    C:\FOUND.000    FILE0033.CHK    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:48    手动扫描    C:\FOUND.000    FILE0034.CHK>>upack0.36    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:48    手动扫描    C:\FOUND.000    FILE0037.CHK>>upack0.36    本机
Trojan.Clicker.PopHot.bf    删除成功    2007-02-04 14:48    手动扫描    C:\FOUND.000    FILE0038.CHK>>upack0.36    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\WINDOWS\system32    soft2.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2    soft2[1].exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001200.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\FOUND.000    FILE0030.CHK>>$COMMONFILES\CPUSH\cpush.tmp    本机



其中下面这几个说呀解压,怎么弄啊.
病毒名称    处理结果    发现日期    扫描方式    路径    文件    病毒来源
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\WINDOWS\system32    soft2.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2    soft2[1].exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\System Volume Information\_restore{51C4E32F-FF1B-4D1F-86C8-9256010ABE6A}\RP4    A0001200.exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp    本机
Trojan.Agent.zay    需要解压缩后杀毒    2007-02-04 14:51    手动扫描    C:\FOUND.000    FILE0030.CHK>>$COMMONFILES\CPUSH\cpush.tmp    本机
最后编辑2007-02-04 17:57:25
分享到:
gototop
 

Trojan.Agent.zay 需要解压缩后杀毒 2007-02-04 14:45 手动扫描 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\PNLPL4A2 soft2[1].exe>>ad107.exe>>$COMMONFILES\CPUSH\cpush.tmp 本机


比如.这个毒的路径是在C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files,确切来说,就是你上网浏览资料的临时文件夹

带毒文件在\Temporary Internet Files目录下
由于这个目录下的文件,Windows会对此有一定的保护作用(未经证实)。所以对这个目录下的带毒文件即使在安全模式下也不能进行清除,对于这种情况,请先关闭其他一些程序软件,然后打开IE,选择IE工具栏中的"工具"\"Internet选项",选择"删除文件"删除即可,如果有提示"删除所有脱机内容",也请选上一并删除。

如果带毒文件在\_Restore目录下,或者System Volume Information目录下。
这是系统还原存放还原文件的目录,只有在装了Windows Me/XP操作系统上才会有这个目录,由于系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,甚至将整个目录删除也是可以的。 关闭系统还原方法。WindowsMe的话,禁用系统还原,DOS下删除。XP关闭系统还原的方法:右键单击“我的电脑”,选“属性”——“系统还原”——在“在所有驱动器上关闭系统还原”前面打勾——按“确定”退出。




gototop
 

补充:C:\Documents and Settings\Administrator\Local Settings\
这个路径,是隐藏的.双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,显示系统文件夹的内容-确定


PS,也可以自己进去删....删光光的..也不怕
gototop
 

学习一下
gototop
 

这样行不行呀/



没试过
gototop
 

说详细点,不懂啊.......................

我下了个冰刃有用吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT