瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】请大家帮帮我!中毒了!

1   1  /  1  页   跳转

【讨论】请大家帮帮我!中毒了!

【讨论】请大家帮帮我!中毒了!

我用瑞星扫描有这样一个病毒Backdoor.PcClient.bv ,是WINDOWS下的木马程序
我在安全模式下用新升级后的瑞星查杀了!可是机器又出现了!好象杀不干净!!
很烦恼!大家有办法吗?thanks!!!!!!!!!
最后编辑2005-12-05 04:44:52
分享到:
gototop
 

木马的话用ewido杀杀看哦~~~~~~~~~
gototop
 

最好是在 安全模式下
进入注册表(开始-运行-输入:regedit),在左边的嵌板中,双击下列各项:
HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services>Schedule
在右边的嵌板中,找出进入:
ImagePath = "%System%\System32\{Malware file name}"
右键点击而且选择修改。
改变这个键值:
在windows 2000 上
%System%\System32\MSTask.exe
在 XP 和 2003 上
%System%\System32\Svchost.exe -k netsvcs
关注册表。
划除 Malware 文件

点击开始-搜索
在对话框中输入文件名,格式是:
{malware 文件 名字}. HKE
只在系统盘下搜索就行了
找出, 选择文件然后删除。
注意:在win me /XP 的清除步骤是
扫描所有分区,删掉对应文件

如果你现在是安全模式下,在操作下列各项解决之前正常地重启你的系统。
如果还删不掉,就给我论坛号发短信
gototop
 

不要安全模式下进入注册表删除了病毒文件
因为不知道怎么启动安全模式
会有什么严重后果吗?
gototop
 

修改注册表前最好备份 注册表地址:C:\WINNT\regedit.exe
最好进安全模式杀毒是因为  安全模式没有连接网络,安全模式只加载系统启动和运行的基本服务,如果病毒在你的电脑里面添加了服务
那么在正常启动状态下 你要关闭对应服务才能彻底删除目标病毒文件  这样很难哦~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT