1   1  /  1  页   跳转

高手看看

高手看看

每次打开文件夹或“我的电脑”都会被瑞星发现以下病毒:
C:\WINDOWS\System32\skpcwocu.dll
Trojan.Agent.ld
无论清除或删除,都提示成功!
但是下次打开文件夹或“我的电脑”时,又有了。而且我按提供的路径试图手工删除,但在C盘根本找不到这个文件。

帮帮我吧,如何解决???

最后编辑2007-02-16 20:19:30
分享到:
gototop
 

我也独到过这种情况,你找不到那是因为这是C盘的隐藏文件,该文会随着开机自动产生,手工查杀是没办法的!你可以打开C盘的隐藏分区管理器,把该地址打上扫描一下,就会出来的!再不行就:右键点C盘,在属性栏里找到工具一栏,点“开始检查”,把那两个都点了,然后重新启动,系统会自动查杀的!包准OK!
gototop
 

受系统隐藏了,在工具文件夹选项--查看里有一个推荐,把前面的√沟掉,然后下面选这一个显示所有文件和文件夹,最后确定.
按着下面的步骤:
<右键我的电脑-属性-系统还原-关闭
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件,右击选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。

再进入C:\ WINDOWS\system32\drivers 里,如果能找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。

然后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

unlocker下载地址
http://www.onlinedown.net/soft/24732.htm    FORM百读
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT