金色成长胶囊:病毒杀了又出现,怎么回事?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/10 19:19:09
病毒 Process[00000990/00400000]:c:\docume~1\admini~1\locals~1\temp\foxrar.exe Win32.Troj.PswGame.xs.118272 清除成功
病毒 C:\Documents and Settings\Administrator\Local Settings\Temp\foxrar.exe Win32.Troj.PswGame.xs.118272 清除成功
病毒 C:\Documents and Settings\Administrator\Local Settings\Temp\KAV48552.TMP Win32.Troj.PswGame.xs.118272 清除成功
病毒 C:\Documents and Settings\Administrator\Local Settings\Temp\so.dll Win32.Hack.Vanti.df.31744 清除成功
病毒 C:\Documents and Settings\Administrator\Local Settings\Temp\WinE9E1.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinEB4F.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinECB8.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinF06E.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinF06F.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinF340.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinF341.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinFA80.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinFA81.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinFD52.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temp\WinFD53.exe Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\9J2ZMEWA\xxxxxxxxxxxxxx[1].htm Win32.Troj.Downloader.hg.4154 清除成功
病毒C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O5IV4XQF\xxxxxxxxxxxxxx[1].htm Win32.Troj.Downloader.hg.4154 清除成功
以上的病毒我杀了又出现,谁可以告诉我怎么做?
补充:我试过在安全模式杀过,但也同样再出现。

完全免费的捷克Avast杀毒软件

近来见到一款著名免费杀毒软件Avast!,特把使用心得与大家分享!
背景资料:来自捷克的Alwil公司,已有17年的历史。它专攻于安全相关的软件,开发出来的Avast!杀毒软件在国外市场一直处于领先地位。Alwil自信:高超技术的公司不一定只存在于硅谷!
自96年以来,Avast!获得的行业殊荣多达50个。其中光是Virus bulletin的VB100%奖就拿了14次,另外不仅得到了2005年ICA实验室认证还得到了微软的稳定性认证。
最近还与诺顿等一起获得SC杂志的2006最佳杀毒软件称号。这里为大家介绍的是其免费家用版,如果你想使用它,你必须具备两个基本的条件:个人家庭用户与非盈利性质。
AVAST v4.7 Professional官方中文版
一定要用迅雷下载
http://zlwg.zlnic.com/zyhz/mumayi/0604/setupchspro.rar
序列号:
S6039686R6039W1106-FBYVE2MU 有效期2009.5.6
升级有效期2010.1.1
S7935192R4371Z1106-S1BJD5AJ 有效期2012.1.6
升级有效期2008.8.1
S6945137R6826L1106-WXH4K1SJ 有效期2008.4.6
升级有效期2010.9.

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去,注意别删了系统文件!

这类顽固病毒是很难除去的,当杀去子文件病毒还会复制
推荐使用Ad-Aware来杀,可以解决很多棘手问题,链接我找不到了
你自己去找找吧,实在找不到,加我Q,我传给你 419290959

我刚杀掉了这个病毒,以下是我的杀毒过程:

在C:\WINDOWS\system32下搜索.dll文件,找到WanPacket.dll和Packet.dll,就是这两个东西在做怪.其创建日期即为中病毒的时间.
直接删除不了这两个文件,于是我重启并进入安全模式.还是删除不了,没关系,重命名这两个文件,如WanPacket.dll1和Packet.dll1.
再一次重新启动,轻松删掉了这两个文件.再清空所有的临时文件,你就会发现再也不会产生那些随机生成的临时文件了.

世界终于清净了!

找个dos版杀毒工具在dos状态杀毒就可以了。

用卡巴杀就不会出现这个问题,最多在安全模式下就行了,还有C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5中的任何东西都可以手动删除,安全模式