外国小男孩演的电影:请问怎样才能删除已经怎样才能删除已经不存在了的病毒的快捷方式啊?谢谢!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/27 15:27:22
电脑里进了一个木马病毒,我在杀毒的过程中不小心创建了病毒的快捷方式,后来病毒好不容易删除成功了,可是病毒的快捷方式却无法删除,它说是受写保护,请问怎样才能删除已经怎样才能删除已经不存在了的病毒的快捷方式啊?谢谢!!
发现那个病毒是在C:\Program Files\SearchNet\ServeUp.exe
WINDOWS下的PE病毒
Trojan.ZhongSou.i
WINDOWS下的木马程序
这是瑞星杀毒时提供的病毒档案,跟这个病毒一起被查出来的还有六个病毒,都在当时就删除成功了,可对这个提示说重启后删除,我重启了六七次才删除了,可是在删除它之前我不小心按错了,给病毒创建了一个快捷方式,病毒删除后,这个快捷方式却删不了,因为”写保护”.我用瑞星杀毒,也杀不出什么毒来?这是怎么回事啊?急求!!

右键属性里有“写保护”??去掉它的勾。。。

用超级兔子的文件粉碎~

使用杀毒软件进入安全模式查查病毒:
开机时,待系统自检完成后,连续不停的按F8,直到出现“启动菜单”,使用光标选择,选择第一项,按回车键进入。
进入后,点击“是”在安全模式下工作,此时,可以像正常一样,启动杀毒软件杀毒即可。

中搜地址
该木马具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作。
一、隐藏文件
该木马隐藏了Program File下的SearchNet文件夹和Drivers下的三个驱动文件: FAD.sys Anfad.sys hProcess.sys
二、隐藏进程
该木马隐藏了自己的两个进程:SearchNet.exe 和 ServeHost.exe
三、隐藏注册表
该木马隐藏了与其相关的所有注册表项:
用Regedit无法查看其注册表启动项
SearchNet_Up启动项和FAD.sys,Anfad.sys,hProcess.sys驱动项
四、监视用户操作
该木马,安装了WH_MSGFILTER WH_KEYBOARD_LL WH_MOUSE钩子,监视着用户的一举一动。
用IceSword能查看到SearchNet进程安装的全局钩子
五、自我保护,自我修复
该木马采用驱动文件FAD.sys Anfad.sys hProcess.sys对其所有和注册表进行了保护
六、网络访问与后台升级
该木马可通过悄悄访问网络,后台升级,以保持其最新版本,躲过杀毒软件的查杀。
七、卸载欺骗
该木马提供一个虚假的卸载方式,来欺骗用户。
用户按其提供的虚假卸载方式,卸载后,控制面板内就没有中搜寻址卸载项了,其文件和注册表都原封不动的保存在原地,而且其驱动依然在保护着自己不被用户发现,不被用户删除。也就是说,用户根本无法删除这个木马!
八、处理方法
1、停进程和相关服务
进程:SearchNet.exe 和 ServeHost.exe
禁用服务:remote log(ServeHost.exe的服务项),这步是关键
2、重启进安全模式
删Program File下的SearchNet文件夹和Drivers下的三个驱动文件: FAD.sys Anfad.sys hProcess.sys
清除注册表中与searchnet相关项:SearchNet_Up启动项、FAD.sys,Anfad.sys,hProcess.sys驱动项、serveup.exe(升级文件)

瑞星杀毒没杀干净!

用超级兔子