24小时热门版块排行榜    

查看: 1292  |  回复: 51
当前主题已经存档。
【悬赏金币】回答本帖问题,作者wcqwl将赠送您 17 个金币
当前只显示满足指定条件的回帖,点击这里查看本话题的所有回帖

wcqwl

至尊木虫 (职业作家)

[求助] 求助病毒

我的电脑中了病毒,用卡巴杀不了,老是说重启后删除,重启后还不行。
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.cyw        文件: C:\WINNT\system32\drivers\grvf.sys
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.cyw        文件: C:\WINNT\system32\p6k557esbv.dll
我在安全模式下也不行。
听说unlocker可以的,可是我找不到好的,一用出现因为没有改正有毛病的部分耐改致错误。
其它如360安全卫士,瑞星,木马清道夫等都找不出这个病毒。大家说我怎么办啊?

» 猜你喜欢

已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

alibabashiqun

铁杆木虫 (知名作家)

格式化+Ghost覆盖,绝对干净完美的解决.以后小心不要再中了,病毒重在防御
如何防病毒木马,求实并不难.首先用Ghost备份一个没有病毒的系统,它是你最后的杀手锏.
装好一款杀毒软件,比如卡巴,诺顿,还有防火墙.如果还不放心,装上ewido,它在杀木马黑软方面超级牛B,而且和卡巴,诺顿一起使用不冲突.开好你的Windows自动更新,即使安装更新(很多病毒都是根据Windows漏洞进来).然后查看进程,发现有conime.exe的话(它是一个windows的自带文字程序,本身不是病毒,但是很多病毒容易通过它进来,安全级别建议删除),删掉它,具体方法:
彻底删除禁止conime.exe启动运行方法
第一步首先结速conime.exe进程,然后在system32中找到conime.exe将其删除。
第二步修改注册表找到:"HKEY_CURRENT_USER\Console"中的"LoadConIme"修改为"0"即可
前面的都做好后,下来就是自己了,首先,每次开电脑,先打开"任务管理器",观察里面的进程(你可以去学习Windows有哪些一般会在任务管理器里出现的正常进程)如果发现可疑进程,自己不能判断,迅速上网查询,看看是不是病毒进程.平时注意检查Windows启动项,发现可疑处迅速搞定.然后平时使用电脑中,如果发现电脑很卡,应该马上查看进程,看看是哪个进程占系统资源大,是否可疑,或者多了哪些进程,判断自己是头\否中了病毒(如果你是玩网络游戏怕盗号,这些都要做好,并且输入帐号密码用复制+粘贴).这样养成习惯,就可以很容易的第一时间发现病毒,避免或者减少损失.
如果最后真中了杀毒软件无法解决的病毒(其实杀毒软件杀毒时候只是一些简单的删除病毒程序,病毒注册表能操作,大部分时候无法杀干净).可以上网查找这些病毒的手动删除方法或者下载专杀工具,如果还是解决不了,你不是准备了系统备份么,病毒一般感染C盘,把C盘格式化了备份,这样只感染C盘的病毒绝对死的干干净净.我可以很负责的告诉你,格式化后,被格式的盘上的所有文件都没了,包括病毒.当然,如果有些病毒什么盘都感染,比如金威病毒,那么只格式化一个盘是没什么用的,全盘格虽然可以搞定,但是牺牲太大,那么就很难办了,对这种病毒重在预防,中了的话,网上找方法,下载专杀,或者找专家.
用格式化C盘+Ghost覆盖,仅要短短5分钟,干净利落的杀死99%的病毒.当然,要用这招,保证你的系统盘里只有系统,没有什么重要文件,那么就可以放心大胆的格式化了,这招对付几乎所有的只感染C盘的病毒,几乎无敌,不管它多厉害,只要它只在C盘,绝对挂的干干净净.(99%的病毒都只感染C盘),然而,怎么备份系统也是有学问的(Ghost在DOS下使用),如果系统用Ghost覆盖回去后,你还要装常用软件什么的,是不是很麻烦.那么你可以重做系统后,装好各种常用软件,升级好各种杀毒软件到最新,然后让Windows更新到最新,再备份,怎么样,以后格式化+Ghost,5分钟干净搞定病毒同时,你还拥有一个全部完成好的Windows系统,即使杀毒软件要升级,由于你的备份已经是更新了一定程度的杀毒软件了,升级也很快完成.
作到以上那些,一般你就不用怕什么病毒木马了.至少,和别人比起来,你被病毒木马侵害的可能性是很小的
44楼2007-10-08 18:06:24
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
查看全部 52 个回答

laijikl

木虫 (正式写手)

你试试用木马杀客,看看行不?
而且,如果这几个软件都查不出来,看来这个病毒也不是很严重吧。
还不行的话,就进注册表,搜索含grvf.sys,p6k557esbv.dll的一切选项,然后删除,重启就行。
nopainsnogains
2楼2007-09-22 12:36:48
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

htjihm

金虫 (正式写手)

小木虫国安局长

1 如果系统原来有备份,建议用ghost进行系统还原;

2 如果1 不行,建议彻底卸载删除卡巴,进入安全模式,然后退出并重新启动;之后安装最新的瑞星杀软,在安全模式下杀毒。在手动扫描设置中启用删除可疑文件。

3 如果以上1、2都不行,只有重新安装系统了;
秋水长天任自由
3楼2007-09-22 12:39:06
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

jason2016

金虫 (正式写手)

你这两个病毒可能与启动是挂钩的,特别是第一个与系统地驱动挂钩,有可能在安全模式下也被加载了,所以你杀不了。你最好就是用启动盘启动,然后转到DOS模式下,去除掉这两个文件的属性,手动删除。杀毒软件都只能查杀非挂钩的病毒,你要的unlocker只是解除文件挂钩进程的吧。解除进程最佳办法就是DOS启动,不给他加载机会。
4楼2007-09-22 12:59:51
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
不应助 确定回帖应助 (注意:应助才可能被奖励,但不允许灌水,必须填写15个字符以上)
信息提示
请填处理意见