查看: 6764|回复: 14
收起左侧

[求助] 开机预设扫描扫出系统的病毒该怎么处理?

[复制链接]
leviceo
发表于 2008-12-8 22:00:29 | 显示全部楼层 |阅读模式
开机预设扫描 扫出c盘系统的病毒该怎么处理?move选项是不是隔离啊,move to chest是移动\重命名的意思吗?
由于是系统文件所以忽略了,没敢隔离怕系统出问题该怎么办?
这是扫描报告:
File C:\dosh\ghos\gho_run.exe is infected by Win32:Trojan-gen {Other}
File C:\hiberfil.sys is infected by Win32:Getos [Trj]
File C:\WINDOWS\system32\dllcache\ils.dll is infected by Win32:Trojan-gen {Other}
File C:\WINDOWS\system32\ils.dll is infected by Win32:Trojan-gen {Other}
Scanning aborted
Number of searched folders: 1321
Number of tested files: 15741
Number of infected files: 4
大家帮看下,这4个在开机预设扫描发现的病毒文件 我进系统后用右扫描它们竟然无毒是什么原因?
月影花痕
发表于 2008-12-8 22:12:20 | 显示全部楼层

回复 1楼 leviceo 的帖子

move to chest是移动到隔离区的意思,is infected by... ...是“被... ...感染”的意思。

第一个文件是GHOST的文件,可能是误报。


至于hiberfil.sys不要隔离,忽略。然后进入系统关闭休眠。方法:打开“控制面板”,双击“电源管理”。 在“电源管理”属性对话框里选择“休眠”选项卡。 取消“启用休眠”复选框,点击“确认”按钮。 你一取消“启用休眠”复选框,Windows XP就自动从硬盘删除Hiberfil.sys文件。


进系统以后扫描无毒应该是病毒已经把自己写进了内存,然后删除了硬盘本体文件的缘故。
对于这种病毒,试试非正常关机(也就是突然断电)。

[ 本帖最后由 lwch188 于 2008-12-8 22:25 编辑 ]

评分

参与人数 1经验 +20 收起 理由
欠妳緈諨 + 20 感谢支持,欢迎常来: )

查看全部评分

leviceo
 楼主| 发表于 2008-12-8 22:35:50 | 显示全部楼层
对于这种病毒,试试非正常关机(也就是突然断电)。 有什么作用?
月影花痕
发表于 2008-12-8 22:38:10 | 显示全部楼层

回复 3楼 leviceo 的帖子

有的病毒截取不到关机信号,也就来不及把自己重新写回硬盘。结果就是,终于可以和它说拜拜啦!
ntntp
发表于 2008-12-8 22:59:01 | 显示全部楼层
avast专业版能不能设置关机扫描的?
记得程序设置那里好像有类似的设置,现在不用avast了。

或者WINDOW下文件查不到毒,那暂时是干净的了,复制那几个文件,改扩展名,重新启动电脑,在DOS换掉那带毒几个文件。
个人见解。

[ 本帖最后由 ntntp 于 2008-12-8 23:03 编辑 ]
leviceo
 楼主| 发表于 2008-12-8 23:12:18 | 显示全部楼层
avast专业版好像不能设置关机扫描的?
复制那几个文件,改扩展名,重新启动电脑,在DOS换掉那带毒几个文件。 怎么换?不太懂
ntntp
发表于 2008-12-8 23:22:08 | 显示全部楼层
你不懂DOS的CORP命令的?
先试试月亮鱼的那个方法吧,那个容易。
leviceo
 楼主| 发表于 2008-12-9 01:24:15 | 显示全部楼层
hiberfil.sys 文件用小月的方法解决了
ils.dll 文件用小月的方法没解决,也够奇怪了,在c盘里右键扫描ils.dll 没报毒,后来我把它复制到别的盘打算备份,结果刚一粘贴上就报毒了,费解??
后来我在网上下了个ils.dll 文件覆盖到c盘里右键扫描就不报毒了,结果ils.dll 版本和原系统的不一致覆盖后系统提示出错会导致系统不稳定,再后来搜索了半天终于找到了版本一致的重新覆盖了,然后重启预设开机扫描,开机预设扫描完成后无毒,这下放心了,只不过不知道会不会因为替换了ils.dll 文件而使系统不稳定?
leviceo
 楼主| 发表于 2008-12-9 17:27:04 | 显示全部楼层
顶一下,看来还得等月亮回答
月影花痕
发表于 2008-12-9 17:34:14 | 显示全部楼层

回复 9楼 leviceo 的帖子

只要版本一样,不会的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 01:50 , Processed in 0.115967 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表