查看: 5878|回复: 12
收起左侧

[求助] 发现病毒删除不了怎么办

[复制链接]
卖萌成性
发表于 2017-7-6 12:47:42 | 显示全部楼层 |阅读模式
本帖最后由 卖萌成性 于 2017-7-6 12:56 编辑

发现病毒在StsWOW64 svchost.exe 然后我点删除,提示正在删除时出错。什么情况 是不是系统文件正在使用删除不了,怎么在安全模式下杀毒 安全模式下应该能删除把??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireherman
发表于 2017-7-6 13:35:13 | 显示全部楼层


1,ESET的内部规则默认保护【系统文件】,你这个是x86的svchost.exe(系统核心文件,ESET不让删除,就会出现删除时错误的消息)。

2,安全模式下也删不了,原因同上,如果强行删除,系统可能会崩溃(蓝屏)。

3,看报毒名,此病毒属于钩子类,并且已经注入了系统进程。

4,不知道你是安装ESET前中毒还是安装后中毒,ESET对于活动的病毒威胁是很弱的(ESET重在中毒前的防御,事后补救是束手无策的);

5,清除方法1:使用PE启动,然后使用ESET扫描,就可以删除有问题的文件,然后把干净的文件(svchost.exe)复制回去;这个方法很麻烦,光找一个干净的PE已经是个大问题。

6,卸载ESET,并且安装重型武器(杀毒软件)来处理活动威胁;推荐使用BD或者卡巴。

以上……

duguqiuai006
发表于 2017-7-6 15:09:23 | 显示全部楼层
fireherman 发表于 2017-7-6 13:35
1,ESET的内部规则默认保护【系统文件】,你这个是x86的svchost.exe(系统核心文件,ESET不让删除,就 ...

哥,我觉得你直接写第六条就行了
xu378947986
发表于 2017-7-6 15:30:17 | 显示全部楼层
有点尴尬。。。
guojia9012
发表于 2017-7-6 16:50:30 | 显示全部楼层
fireherman 发表于 2017-7-6 13:35
1,ESET的内部规则默认保护【系统文件】,你这个是x86的svchost.exe(系统核心文件,ESET不让删除,就 ...

技术流
KK院长
发表于 2017-7-6 19:09:07 | 显示全部楼层
本帖最后由 KK院长 于 2017-7-7 14:49 编辑

简单, 不需要卸载, 下载个 :
大蜘蛛CureIt

1、大蜘蛛CureIt:
亲到官网下!
2、诺顿NPE:
https://security.symantec.com/nbrt/npe.aspx?lcid=2052


卖萌成性
 楼主| 发表于 2017-7-7 00:46:04 | 显示全部楼层
KK院长 发表于 2017-7-6 19:09
简单, 不需要卸载, 下载个 :
大蜘蛛CureIt

院长,你给的大蜘蛛网址下载不了 变成404 Not Found 有下载地址的那个不是最新版本,我下载下路又回到官网,我点下载又变成404

卖萌成性
 楼主| 发表于 2017-7-7 12:18:55 | 显示全部楼层
fireherman 发表于 2017-7-6 13:35
1,ESET的内部规则默认保护【系统文件】,你这个是x86的svchost.exe(系统核心文件,ESET不让删除,就 ...

实际上BD我去年装过,中文版的有BUG 英文版的看不懂 太复杂,所以卸载了 换回ESET了 0.0
KK院长
发表于 2017-7-7 13:57:50 | 显示全部楼层
卖萌成性 发表于 2017-7-7 00:46
院长,你给的大蜘蛛网址下载不了 变成404 Not Found 有下载地址的那个不是最新版本,我下载下路又回到官 ...

http://free.drweb.cn/   大蜘蛛CureIt  官网。
erui
发表于 2017-7-7 17:30:23 | 显示全部楼层
遇到这种情况,是不是就是告诉大家ESET有一些弱点,还是直截了当的安装BD和卡巴更有力。
唉!可怜的ESET
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 16:31 , Processed in 0.116872 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表