新化县花店:请电脑高手再来帮帮忙~~(关于病毒)

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/29 15:43:14
我家的c盘中serveHost文件中感染了Trojan.Spy.Agent.bcu病毒(我不知道serveHost是不是程序文件),我在网上查过,Trojan.Spy.Agent.bcu病毒是木马程序.我家的瑞星是正版的,杀病毒很厉害,可是就是这个病毒每次查完后它提示要重起后才会杀毒或删除文件,可每次重起完后病毒仍然存在,都是同一个病毒,无论杀毒还是删除文件都是这样。
但是:
有人教我
进入安全模式查杀,操作如下(xp):

·重启
·连续点击F8
·选择 安全模式
·启动瑞星
·全盘查杀
我照着做了,进安全模式后还是那样删不掉,可能是程序文件,毒也杀不掉。所以还请电脑高手帮帮我!!!!!!!!!!!
我补充一下,在进程中没有找到一样的程序名,并且用什么模式删那个文件都是一样的,说拒绝访问!

打开windows任务管理器,察看是否有可疑的serveHost进程在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

就是中搜

具体操作参考:

1、重启进入安全模式

2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录

5、删除如下文件:
C:\WINDOWS\system32\ServeHost.exe

关键是你在杀毒时没有终止进程
右键单击你的任务栏
选择“任务管理器”
选择“进程”
找到类似的进程名
终止掉它
然后再重复你上面的杀毒过程
完成了上面过程以后
再点开始
运行
输入regedit打开注册表编辑器
将[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]键中的相关值删除
然后重新启动

要是没有什么重要的文件就不要去管它
要是有的话比如网上银行等你最好还是重做一下系统

影响机器速度吗? 若不影响 建议不要管他了 万一删错了 就麻烦了 要真不方便 干脆直接重新做系统

有的病毒 是随WINDOWS一起启动的 你可以用DOS系统杀 KV3000 不过你要用U盘启动 和DOS操作系统