瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助 杀毒软件提示我需要解压缩后在查杀

1   1  /  1  页   跳转

[求助] 求助 杀毒软件提示我需要解压缩后在查杀

求助 杀毒软件提示我需要解压缩后在查杀

我电脑中毒了    adware.win32.agent.byc    adware.win32.cinmus.cgp    trojan.win32.undef        trojan.win32.bho.dgp    每次杀毒都能杀出11个  也就是上述四种中的变种。  瑞星提示我需要解压缩后在查杀。 病毒都是EXE文件我怎么解压缩啊!!  我到安区模式下  按照瑞星提示的路径把病毒文件所在的文件夹删除了。  然后运行MSCONFIG  把启动项也看一下 没有发现可疑启动项  然后重启到正常模式。在杀毒还是这几个病毒。我反复试了几次都不行。  目前计算机症状是卡不开网页。 但是我试QQ结果能登陆。 我玩传奇世界,输入密码后确认没有反应。  我看网络连接时发现了一个呼入的连接。 我把它删除了。  没过几个小时又出来了。

这就是我现在计算机的问题  说的可能有点乱  但是请高手给出个招  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:求助 杀毒软件提示我需要解压缩后在查杀

请您使用System Repair Engineer扫描日志
http://hi.baidu.com/smallfrogs/blog/item/de28f11fa811eef0e1fe0b60.html
并将日志作为附件上传

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“123.com”或“123.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
夫唯不争故天下莫能与之争

海纳百川,有容乃大,
壁立千仞,无欲则刚。
gototop
 

回复:求助 杀毒软件提示我需要解压缩后在查杀

要把病毒守护进程和病毒一起干掉
gototop
 

回复:求助 杀毒软件提示我需要解压缩后在查杀

当病毒在Temporary Internet Files、_Restore    X:\recycler中时是无法删掉的,还有一个是CHM和JS文件
因为这些文件夹是受系统保护的

一.在windows xp/ME系统的系统还原文件夹中:
当瑞星杀毒软件扫描到 _Restore文件夹中的文件带有病毒或已被病毒感染,会提示“请解压缩以后查杀”。 此现象的原因是:Windows Me / XP 中的“系统还原”功能会保护Restore 文件夹中的所有文件夹和文件,禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。
处理方法:
1.关闭或禁用“系统还原”。
2.重新启动计算机。
3.全盘杀毒。
二.病毒所在文件夹Temporary Internet Files是IE的临时文件夹,
按照以下步骤操作:
1、关闭所有的应用程序和窗口
2、打开我的电脑,在C盘上点鼠标右键,选择属性
3、在打开的属性窗口中点击磁盘清理
4、在打开的C的磁盘清理的窗口中选中Internet临时文件,点击查看文件
5、在打开的content.ie5的文件夹中删除染毒的文件(可根据杀毒软件提示的路径查找)
6、也可以用卡卡清理IE临时文件。
三.在各个Recycled回收站目录里
按照以下步骤操作:
1.回到桌面,在回收站点击右键,选择属性;
2.在全局里勾选上删除时不将文件移入回收站,而是彻底删除;
3.重启计算机即可。
四.其他文件夹中:
windows me和2000系统,打开文件夹点击“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”-不要选择“隐藏受系统保护的操作系统文件”。
windows 98系统应该是“查看”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”
windows XP系统,打开文件夹点击“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”-不要选择“隐藏受系统保护的操作系统文件”。
显示出所有文件后,根据路径手动找到病毒文件删除即可.

对CHM和JS文件如abc.chm、abc.js,用搜索助理(或在瑞星报误时记住其路径)找到它,捏死它。
夫唯不争故天下莫能与之争

海纳百川,有容乃大,
壁立千仞,无欲则刚。
gototop
 

回复:求助 杀毒软件提示我需要解压缩后在查杀

【情况1】:该文件可能是自解压文件或特殊压缩格式的文件

解决方法:
1、请您先用解压工具软件将压缩包解开(注意某些压缩格式文件需要特定的工具来解压,常用的解压工具可能无法实现),然后将压缩包删除,再用瑞星软件对解开后的文件杀毒,杀毒结束后再将文件压缩成原来的压缩包。如果仍无法清除的话,请您将可疑文件上报给我们,另外注明文件所在的目录,并在邮件中描述您计算机的中病毒现象,以便我们尽快帮您解决问题。2、如果您无法将文件解压,而且这个文件对您没有用处,您可以直接将整个含病毒的压缩包删除。
操作步骤:
(1)打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。
(2)您可以按照瑞星杀毒软件提示的病毒路径找到含病毒的压缩包,直接删除;您也可以在瑞星杀毒软件的查杀结果列表中单击“解压缩后杀毒”的文件,在右键菜单选“定位文件”,自动打开病毒所在目录,这时候找到病毒,直接删除即可。

【情况2】:病毒文件在Temporary Internet Files目录(文件夹)下

解决方法:清空IE临时文件(方法:打开ie浏览器——『工具』——『Internet选项』——『Internet临时文件』栏里点击“删除文件”按钮——在弹出的对话框勾选“删除所有脱机内容”——“确定”)。

如果在正常模式下操作还没解决的话,重新启动电脑, 开机后 按[F8]键选择安全模式进入Windows,在安全模式重复上述操作。如果仍然解决不了,请打开“我的电脑”,点击菜单“工具”-“文件夹选项”,在“查看”选项卡设置成:勾选“显示所有文件和文件夹”,并把“隐藏受保护的操作系统文件”之前的小勾去掉,取消勾选“隐藏已知文件类型的扩展名”,最后点击“确定”按钮。然后到C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\下面,把可以删除的文件都删掉。

【情况3】:病毒文件\System Volume Information文件夹下(WindowsXP系统),或者在\_Restore文件夹下(WinMe系统)
解决方法:关闭系统还原。\_Restore文件夹(WinMe系统)或者\System Volume Information文件夹(WindowsXP系统)都是系统还原用到的目录,需要关闭系统还原以清除其中的病毒。
关闭系统还原的步骤:
(1).单击【开始】,然后右键单击我的电脑,接着单击【属性】
(2).单击【系统还原】选项卡
(3).单击选中“在所有的驱动器上关闭系统还原”复选框,然后单击【确定】
(4).在提示是否关闭系统还原功能时,单击【是】即可。

【情况4】:病毒文件在X:\RECYCLER(其中X为驱动器盘符)里

解决方法:清空回收站。由于病毒文件在X盘的回收站里,请到X盘回收站里删除或者清空X盘回收站。
gototop
 

回复:求助 杀毒软件提示我需要解压缩后在查杀

谢谢 好心的朋友们给我出了好主意,我在试一下,在有问题在说  谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT