紫铜电缆:这个病毒天天清天天有 怎样除根啊

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/27 23:42:18
2006年7月17日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

2006年7月18日
2006年7月19日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

2006年7月19日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

2006年7月19日
2006年7月19日
2006年7月19日
2006年7月19日
2006年7月19日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

内存中发现木马模块!D:\ske\wmpns.dll-=>Trojan.ZSKiller.B .14274
木马在硬盘清除成功!
D:\ske\wmpns.dll

2006年7月19日
2006年7月19日
2006年7月19日
2006年7月21日
2006年7月21日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

2006年7月22日
2006年7月23日
系统事件:已发现木马!
木马名称:Virtool.SVKProtector.4323
木马路径:C:\WINDOWS\system32\SVKP.sys
处理方式:删除 成功

2006年7月23日
不行啊 在安全模式下杀掉后重启又出现了 C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
这里面没有病毒
C:\WINDOWS\system32\SVKP.sys 就是这个病毒 手动删除 dos 下删除都用了 只要重启就有。真没有人能除根吗

您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请问您计算机中病毒的位置是不是在:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
如果是,请照以下方法操作即可删除病毒文件,
1、右击Internet Explorer,选择"属性";
2、在"常规"选项卡中点击"删除文件(F)...";
3、在弹出的对话框中选中"删除所有脱机内容(D)"复选框;
4、单击"确定"按钮即可。
祝您好运。

在安全模式下删除~启动时按F8 选SAFE MODE 这样启动再杀~

手动在硬盘上清除~~~

试着去进程看看病毒的名字后去注册表查找把其删掉

记下杀毒提供的病毒的路径
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
查看 进程 栏里有没有异样的进程(一般开启的非法的隐藏进程会以红色显示)
2.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹(system32)下,找到这个文件
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。

对于C:\WINDOWS\system32\SVKP.sys
打开windows任务管理器,察看是否有奇怪的进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。然后删去染毒文件SVKP.sys。
最好再把相关的注册表键值删除。