声振论坛

 找回密码
 我要加入

QQ登录

只需一步,快速开始

查看: 2748|回复: 4

[科研工具] 电脑病毒杀不掉的原因及处理方法

[复制链接]
发表于 2006-11-13 12:46 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?我要加入

x
如今网络上病毒肆虐,让电脑用户在应付病毒上花费了不少精力。当你使用杀毒软件查杀病毒时,是否遇到查出了病毒,但是杀不掉的情况,原因何在?该如何处理呢?以下对此略作介绍。

  1、系统还原文件
  _restore文件夹是Windows Me/XP系统特有的系统还原文件夹,隐藏在该文件夹中的病毒是不能直接清除的。当然这些病毒也不能直接发挥作用。要清除这些病毒,可以关闭Windows系统的“系统还原”功能,清理系统还原点,或者直接删除_restore文件夹的内容。

  2、疑似电脑病毒
  有时杀毒软件会出现提示:unknown.com.tsr.virus。该提示中,unknown是“不明的”意思,tsr是内存驻留的意思,本信息一般提示的是纯DOS环境下的可执行文件,表明杀毒软件在该文件中发现了可疑代码,类似病毒,但是没有确定是什么病毒。

  如果疑似病毒提示涉及Type-Win32代码,则表示可疑的32位代码的意思,是指Windows环境下可疑的可执行代码。对于疑似病毒,可以直接删除该文件,或者将这些“疑似”的病毒文件发送给反病毒软件公司,请求帮助。

  3、ex_文件感染病毒
  以.ex_为扩展名称的文件是软件安装程序的部分文件,其中的病毒不能直接清除。只有在软件完全安装成功后,方可清除。这有点类似于在COPY文件时发现了病毒的处理方法。

  4、在DOS下清除病毒
  对于在引导区发现的病毒,如POLYBOOT/WYX.b病毒,请使用干净的系统盘启动系统到DOS,然后在DOS下杀毒即可清除。如果可感染引导区的病毒存在于文件中,可以直接删除该文件。

  5、系统初始文件中引用病毒

  杀毒时出现如下提示:
  C:Windowsrasil.pif worm.win32.opasoft.a病毒 已删除
  C:Windowsinstit.bat worm.win32.opasoft.a病毒 已删除
  C:Windowsalevir.exe worm.win32.opasoft.a病毒 已删除
  C:Windowsmarco.scr worm.win32.opasoft.a病毒 已删除
  C:WindowsSCRSVR.exe worm.win32.opasoft.a病毒 已删除
  杀毒后,重启动电脑时出现很多找不到文件的信息,而且再次杀毒时提示依旧,病毒还是存在。这些顽固病毒的引用应该是在win.ini文件中,请单击“开始→运行”,键入“sysedit”,按下回车键,编辑win.ini,删除对病毒的引用行。

  6、病毒最新变种
  杀毒软件查出的是其病毒库中不存在的新型病毒,请将杀毒软件的病毒库升级到最新,然后再查杀。


转自:http://blog.sina.com.cn/u/48fa1584010004nu
回复
分享到:

使用道具 举报

发表于 2006-11-13 13:08 | 显示全部楼层
现在有些病毒真的不好杀,前几天中了sxs.exe病毒怎么杀也杀不干净,不知道谁有好的办法或杀毒软件。
发表于 2006-11-13 13:20 | 显示全部楼层
原帖由 vibanalyst 于 2006-11-13 13:08 发表
现在有些病毒真的不好杀,前几天中了sxs.exe病毒怎么杀也杀不干净,不知道谁有好的办法或杀毒软件。


将杀毒软件升级到最新版本,进入安全模式杀毒。

如果病毒能够自动关闭杀毒软件和病毒监控,那就很麻烦了。最好是重装一下。

病毒会在每个分区(D:,E:,F:,...)复制一个sxs.exe文件,并且是隐藏的,所以即使重装了C盘也会有病毒。
用WinRAR浏览各个分区的根目录,发现了sxs.exe或者其他可疑文件就立即删掉。

一个专杀工具:http://it.rising.com.cn/Channels ... 4786729d36873.shtml
发表于 2006-11-13 19:33 | 显示全部楼层
mdm.exe   是不是病毒???  怎么机器上老是自动运行  杀也没有反应
发表于 2006-11-13 20:09 | 显示全部楼层
原帖由 navigator 于 2006-11-13 19:33 发表
mdm.exe   是不是病毒???  怎么机器上老是自动运行  杀也没有反应


不是病毒。是Visual Studio .NET的一个服务,默认是自动运行,如果不需要可以关闭它。


Machine Debug Manager:支持对Visual Studio和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。
您需要登录后才可以回帖 登录 | 我要加入

本版积分规则

QQ|小黑屋|Archiver|手机版|联系我们|声振论坛

GMT+8, 2024-11-25 02:25 , Processed in 0.060607 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表