回覆列表
-
1 # 吹toll
-
2 # pengfeiz
手動不了,手動殺馬很麻煩的! 也很累的,估計很難,RECYCLER都殺不掉麼! 那你怎麼知道它是木馬地! 能確定它的位置麼! 用木馬克星或者木馬殺客試一下 如果還不行 ! 就把病毒或者木馬上傳到瑞星或者卡巴或者殺軟的病毒實驗室去 !讓瑞星的病毒工程師分析出程式碼 然後在把程式碼放到病毒庫了! 等下次升級後就能殺的掉了!
RECYCLER是回收站來刪除不了的.Recycled是(冒名者)病毒才是應該刪除的! 主要明顯症狀是不能顯示隱藏檔案,不同情況下,還有種症狀是不能在同一視窗下開啟子目錄。 病毒檔案發作會有Recycled程序執行,在每個盤的根目錄下複製Recycled.exe和autorun.inf檔案,有可能替換rundll32.exe系統檔案。 手工清除步驟:
1 開啟任務管理器,關閉Recycled.exe和rundll32程序,建議在清除過程中一直開著任務管理器,如果一發理Recycled.exe程序重新運行了,你要重頭開始清除。
2 執行regedit開啟登錄檔編輯器 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue" = 00000000 把這項的值改成1 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT \CurrentVersion\Winlogon] "SFCDisable" = 00000001 把這項的值改成0 搜尋Recycled.exe,找到後刪除左邊整個shell鍵。
3 搜尋Recycled.exe和autorun.ini,注意勾上搜索隱藏的檔案&資料夾,搜尋所有的盤,包括行動硬碟和隨身碟,刪除根目錄下的這兩個檔案。 4用SFC檢查一下系統受保護的檔案。 也可以先用瑞星查殺c:\windows\system32\msvci.exe這個檔案,再刪除其他檔案。進入安全模式比較可靠,普通模式可能刪不掉。