高手来拿200分(有关彻底杀毒问题的)

今天下午,偶的天网和卡巴突然从任务栏消失,我试着删除重装不行,系统还原没设还原点。网上搜索了下,下了个瑞星的“橙色八月”专杀工具,在C盘杀出几个病毒,果然可以重新开卡巴,重启后,卡巴(包括天网)又消失了,在安全模式下,重新用“橙色八月”专杀,又查出来那几个病毒,杀了重启又出现了,高手请告诉我怎么彻底杀掉那几个病毒??(才重装系统不想再装了)解决问题,200分送上!!!
病毒路径:(名称--未知病毒)
memory>>c:\program files\common files\microsoft shared\msinfo\ec6d8701.dll
每次开机都是杀出好几个,都是一模一样的路径名称!
江民是垃圾,我的正版KV2006查不出病毒,害我2个QQ丢了,所以绝不用江民,大家谁用也要小心啊

感谢大家的回答,大哥们别复制啊,具体问题具体分析,多谢自己打字回答的各位!我打开了系统保护文件,隐藏文件等等,在那个病毒目录下看到3个与病毒有关的文件:1.EC6D8701.DAT(DAT_auto_file) 2.EC6D8701.dll 3.EC6D8701.hlp。我把他们删除,其中EC6D8701.dll 删除不了,说文件未写满正在使用啥的,我把它文件类型改成RAR,再开机,删除。防毒软件都可以打开了,上网什么的都正常了,但是一开QQ防毒软件又消失打不开了,我把QQ卸了,进安全模式,用木马客星,威金专杀,橙色八月专杀,卡巴(最新病毒库)全面杀毒,没有病毒.....

好了,问题已经这么明朗了,就是怎么把那目录下的几个病毒彻底搞掉!!对你们高手来说很简单啊!

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
温馨提示:答案为网友推荐,仅供参考
第1个回答  2006-10-26
最近中的人非常之多,是一种木马,最近可以说是大流行啊。目前的杀毒软件好像查杀不是很好,卡巴也不能真正杀掉这个病毒,之前EWIDO对他还没反应,下面是手动杀的方法。

下载一个叫unlocker的软件,很小的,然后安装。在C:\WINDOWS\system32 找到vybbc30.dll (这个文件名你是不是打漏了,这类病毒的文件名都是由六个字母和两个数字组成的,你好像漏了一个)这个文件,右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把vybbc30.dll 删除了。再进入C:\WINDOWS\system32\drivers 里找到vybbc30.sys(跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到vybbc30项并删除(这是删除病毒文件的注册项)

这个病毒的文件名不是唯一的,可能你下次中了就是另一个名了,它命名是随机的。类似的可以用上边的方法来删除

navywang1985
第2个回答  2006-11-01
采用Wininit.ini彻底杀除病毒
在Windows平台下杀病毒,会碰到类似问题。如何清除正在运行或处于打开状态的染毒文件中的病毒?了解了Wininit.ini文件的工作机制,我们可以这样来设计杀毒软件:在发现某个染毒文件因为正处于打开状态或执行状态而不能清除病毒时,可将其复制一份,并将复制品去毒。然后在Windows目录下创建一个Wininit.ini文件(创建之前要先查查Wininiti.ini文件是否存在),建立[rename]段,加入一行:染毒文件名=复制品文件名;继续清扫病毒,如果发现类似文件,可在[rename]下再添加一行即可,扫描完成后强烈建议用户重新启动或干脆强行重新启动,以便执行Wininiti.ini完成整个清毒过程。
这是一种方法,既然连瑞星的橙色八月都杀不掉,不妨用用这个方法,还是很管用的,很快就能压制新的杀软杀不掉的病毒。加油吧。。。呵呵。。。

参考资料:http://hi.baidu.com/315218236/blog/item/23acb8d3132d7b34970a1681.html

第3个回答  2006-10-26
好像是灰鸽子病毒,开始运行那里输入regedit打开注册表,在注册表中查找MsInfo.dll删除包括该字段的子键重启机器后,删除C:\windows\system32目录里的MsInfo.dll和 Temp2.inf,MsInfo.dll有时候也在C:\Program Files\Common Files\Microsoft Shared\MSInfo\这里。是文件执行挂钩了,大家找的时候要显示所有文件再找,最后清空IE的缓冲和历史记录,应该就没有问题了。
第4个回答  2006-10-28
其实很简单的 一般情况 2部搞定 不需要进安全模式
1:如果硬件配置允许的话 建议装上Kaspersky Internet Security 6.0 就是卡巴斯基互联网安全套装~网上有下的~然后查杀有问题的盘符和文件~如果有查到 但杀不掉的 比如.dll之类的后缀 总是提示无法查杀 或是重起后 查杀 但重起后仍无法查毒的的文件 (看下面)
2:用unlocker1.8.5这个软件 什么文件都能删除 不管是系统保护的还是什么的 非常的利害 本人比较佩服 装上后 运行 然后对你要删除的文件 点删除 软件会提示解锁 然后就可以给讨厌的文件说再见了 把你认为可疑的文件都给删掉 然后再用杀毒软件查杀一遍 如果没问题 OK解决了

经过上面2步一般问题都是可以解决的~
相似回答