江苏省人防门信息价:电脑发现病毒,可同一个病毒老是杀不完,在安全模式下也不行,他的名字Backdoor/SdBot.atp.Rootkit

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 21:50:18
电脑发现病毒,可同一个病毒老是杀不完,在安全模式下也不行,他的名字Backdoor/SdBot.atp.Rootkit 是在C:\WINDOWS\system32发现的 谢谢帮忙了
请详细告知 在注册表里怎么删出啊

应该执行以下操作1.请清空IE临时文件(打开IE浏览器——工具——internet选项——删除文件,
可以把“删除所有脱机内容”选上)。
2.普通模式不行的话,在安全模式重复上述操作。
进入安全模式的方法:重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

如果还不行,试试看,启动到安全模式,在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”。然后到C:\Documents and Settings\Local Settings\Temporary Internet Files\下面,把能删除都删掉。

3.System Volume Information目录(文件夹)下(WinXP),请关闭系统还原。

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

关闭Windows XP 系统还原
单击“开始”。 右击“我的电脑”,然后单击“属性”。
单击“系统还原”选项卡。
选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。
单击“应用”,然后单击“确定”。
如前面指出的,这会将之前所有的还原点清除。单击“是”。
单击“确定”。
4.在注册表里搜”backdoor”把搜到的全部删除

删除失败可能是因为没有关闭系统还原造成的

1、如果是局域网环境,请断网后重新杀毒。如断网后杀毒不再出现杀毒总杀总有的情况,说明病毒是通过局域网传播,请用户全网进行杀毒,并在全网系统中打系统补丁。2、如果断网杀毒仍出现总杀总有,或本身为家庭用户单机上网的情况,说明计算机内是有未知病毒体不断释放该病毒文件导致。需要给瑞星工程师上报瑞星听诊器日志信息和瑞星杀毒历史记录的日志备份文件,以便瑞星工程师协助分析处理。关于以上提到的瑞星听诊器的使用方法请参考:http://zhidao.ikaka.com/Aspx/Html/StaticHtml/308/308356.html

1 升级杀毒软件。
杀不了 那么隔离起来是最好的选择。

在DOS模式下进行

注册表删除行吗