1   1  /  1  页   跳转

[求助] 此毒无法删除,请高手指点!

此毒无法删除,请高手指点!

Backdoor.Win32.RemotePC.h此病毒是在执行杀毒过程中出现的,但现实删除失败,请高手指点如何删除!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; aff-kingsoft-ciba; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:此毒无法删除,请高手指点!

病毒路径是哪个,试试安全模式下查杀
一颗红心向党,一片真心为民
gototop
 

回复 1F cjj_7331 的帖子

发个删除失败的截图来看一下。
gototop
 

回复:此毒无法删除,请高手指点!

根据病毒名称来看,.这个病毒是后门木马病毒.

估计有运行进程.因此你首先要检查下你的进程,

然后关闭,再杀一次.记得去修复下注册表
gototop
 

回复:此毒无法删除,请高手指点!

开机按F8,进安全模式删除试试
gototop
 

回复:此毒无法删除,请高手指点!

我觉得可以使用别的软件强制删除,先找到对应的进程,然后用XDELLBOX或者超级巡警暴力删除工具删除即可
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:此毒无法删除,请高手指点!

LZ你好~
这个是后门木马,建议楼主把路径和删除路径的截图跟帖上传。
如果之前杀毒是在普通模式下,进入安全模式重新全盘杀毒。
如果不能解决,请LZ上传SREng日志。
SREng下载地址:http://www.kztechs.com/sreng/download.html
操作方法:打开SREng--智能扫描--扫描--保存日志--打包上传。
gototop
 

回复:此毒无法删除,请高手指点!

SREng扫描日志看看。

瑞星杀不掉的话,建议楼主再试试下载最新的杀毒软件杀毒,卡巴斯基,麦咖啡等。
gototop
 

回复:此毒无法删除,请高手指点!

病毒杀不死的原因主要有:
1.病毒正在运行。由于Windows保护正在运行的程序,所以杀毒软件是无法杀死正在运行的病毒。即使是真的杀死了病毒,电脑正常关机时内存中活动的病毒还会再复制一个病毒到硬盘上。
2.病毒隐藏在系统还原的文件夹“_restore”中。

二、对策

1.在Windows中杀毒前首先得中止病毒进程。对于WindowsXp/2000,可以使用任务管理器(Ctrl+Alt+Del三键齐按)来查看当前所有的进程,而对于Windows98/Me,则可以使用“黑客入门工具箱”或ATM来查看进程。确定哪个是来历不明的就停止掉或者看哪个不顺眼就停止哪个,该过程俗称“杀进程”。

不要怕出错,因为不会对电脑造成任何损坏,最多就是死机。注意,杀进程的操作有时得进行两次才成功。有的病毒有两个进程,互相保护,杀掉一个则会被另一个发现并恢复。此时应先把该病毒在注册表中的启动项去掉,然后用突然断电的方式重启电脑,再杀毒。

2.在Windows中使用专杀工具杀毒。得使用最新的杀毒版本。

3.禁用系统还原。在WindowsMe中禁用方法是∶鼠标右键点击“我的电脑”-属性-性能-文件系统-疑难解答-禁止系统还原。在 WindowsXP中禁用方法是∶控制面板-系统-系统属性-系统还原-在所有驱动器上关闭系统还原。然后用软盘或U盘启动电脑,在dos下删除 _RESTORE文件夹。

4.在Dos下杀毒不存在杀不死的问题。一般的杀毒软件都可以制作软盘版(含至少3张软盘),用第一张盘启动(CMOS中必须设定软盘启动在前)后按提示陆续放入其它盘就可以直接杀毒了。瑞星的软盘版需要用鼠标确定杀毒的驱动器,而金山毒霸的软盘版则默认全机查杀。

5.补充操作。病毒杀死后还应该修复注册表。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT