删除毒后重开机后又跑出,工作管理员被停用<SOLVED>

Home Home
引用 | 编辑 enker2001
2006-01-04 23:37
楼主
推文 x0
电脑中毒后,用防毒软体把它删除,但是重开机后,他又跑出来了,试了好几次还是一样.

防毒软体是卡巴斯基5.0.390,硬碟格式是NTFS
连工 ..

访客只能看到部份内容,免费 加入会员



献花 x0
引用 | 编辑 frogman
2006-01-05 02:02
1楼
  
1.进安全模式扫
2.从安全模式进行登录的清除工作 通常用扫木马的 就可以清掉了
3.用msconfig 来确认一次没启动ggyy的木马程式
4.重开机再试试啰~

至于为何扫不掉.. 因为程式在ram里跑 光杀档案有啥用? 木马会从ram里再回溯到你硬碟去感染啊 表情

献花 x1
引用 | 编辑 cole
2006-01-05 05:04
2楼
  
Windows XP FAQs, 教学和搜索资料
WinXP 工作管理员被停用
http://bbs.mychat.to/read.php?tid=19832
我的工作管理员不见了
http://bbs.mychat.to/read.php?tid=22648

献花 x1
引用 | 编辑 Kilian
2006-01-05 09:25
3楼
  
1. 更新 virus def 和 Windows update;

2. 去安全模式再扫;

3. 亦可以试用网上扫毒 (各大防毒网都有提供);

4. 个别病毒/木马手动移除 - 可以自己用病毒/木马名称搜索 Google...

5. 停用系统还原;

6. 删除所有 Windows 和 IE 的 temp files, cookies, cache;

7. 你中的木马 (Trojan), 可用 (1) 扫木马软体和 (2) 启用外置放火墙挡 ports

木马 =/= 病毒

献花 x1
引用 | 编辑 arfur
2006-01-05 15:40
4楼
  
一般的User总是认为装了防毒就可天下太平了!
殊不知道高一尺魔高一丈,防只是在防过去所出现过的病毒!(遇有新的病毒的话,就没扯了!)
就算是抓到了旧毒又如何?能解的还好,解不了的就删(要删前可要看清楚,免得删了后悔莫及!)
经由DOS时期~Windows时期,我的经验告诉我:解不了的先隔离,再待解决!
最不好的打算就是重灌,要不就是还原!(因为解毒有时候也会把档案解坏)
除非您有二台同一系统的电脑,能由另一台取之档案替代,否则的话一切免谈!(重灌最快、最干净!)

献花 x1
引用 | 编辑 enker2001
2006-01-05 19:05
5楼
  
下面是引用arfur于2006-01-5 15:40发表的 :
一般的User总是认为装了防毒就可天下太平了!
殊不知道高一尺魔高一丈,防只是在防过去所出现过的病毒!(遇有新的病毒的话,就没扯了!)
就算是抓到了旧毒又如何?能解的还好,解不了的就删(要删前可要看清楚,免得删了后悔莫及!)
经由DOS时期~Windows时期,我的经验告诉我:解不了的先隔离,再待解决!
最不好的打算就是重灌,要不就是还原!(因为解毒有时候也会把档案解坏)
.......

试过以上的方法,有些方法无法用,所以我重灌了.谢谢各位的辛劳.

献花 x0