4.3米焦炉:中了。删不了,高手请指教〔10〕

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 00:35:20
我用kaspersky找病毒
c:\WINNT\TEMP\yon21.dll
它说:‘被病毒感染:Rootkit.win32.vanti.bn
至今还不知道是个什么东西。。。
删不了,它提示文件被使用!
我实在没办法了,神啊,救救我吧!!!!
我也没多少分,刚刚注ce的。只能送您这么多了

查杀Rootkit.Win32.Vanti.e木马病毒 由于昨天在BT下载时关闭了卡巴的自动防护,之后忘了开就直接去浏览网页了,今天开机时卡巴就报c:\windows\system32\发现SLJVBN.dll,是特洛伊木马Rootkit.Win32.Vanti.e 卡巴无法删除,进入安全模式杀掉后,开机又有.
观察启动项和系统进程,都没有新增加的项目和进程,使用木马客星,也不行.
心想重装系统吧,反正我重装系统就像吃饭一样(我是修电脑和卖电脑的),但转念一想,我不能连这个小小的木马都对付不了吧,用的着重装吗.
于是就开始手工清除木马
具体方法是(我用的是XP SP2)
1.先关闭所有驱动器的系统还原,升级卡巴到最新病毒库,然后断网,退出所有程序(包括卡巴),然后清空以下几个文件夹
C:\WINDOWS\TEMP C:\WINDOWS\Prefetch IE临时文件夹
2.打开注册表,把HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下的W32Times项删除(注意,删除该项将使WINDOWS的与互连网的时间自动更新功能不可用,不过我决的这个功能没什么用)
3.重新启动计算机,设置光驱为第1启动设备,然后使用卡巴DOS杀毒光盘杀毒,只扫描C盘就够了,否则时间太长(推荐),或者按F8进入安全模式下全面杀毒
4.杀毒完毕后,关闭计算机,等待几分钟,开启电脑,再用卡巴扫描C盘,杀毒完毕后关闭计算机,再等待几分钟后开启电脑
如果还有病毒则重复第4步一次
OK!!!杀毒完毕!!!
你用用看吧 能杀不 好多资讯都说杀不掉

最简单的方法就是:既然你已经知道它所在的目录!有些软件可以不理会它是否在用就可以强行把它删除!就是粉碎文件的软件!比如雅虎助手!直接右键点击它就选择粉碎文件!第一次会剩下个碎片文件在粉碎一次就什么也不会留下来!这样最轻松啊!杀毒软件现在也只是个找出病毒目录的工具而已!大多数还是要手动删除啊!但如果有些病毒(大多是木马)看不见!只有取消系统查看中的隐藏受保护的系统文件前面的钩!找出被侵入的文件!再把它粉碎!!

开机按F8进入安全模式,在安全模式下找到它,删除就可以了。