腾讯电脑管家lol专版:为什么删不了病毒啊??

来源:百度文库 编辑:高考问答 时间:2024/04/30 02:17:49
我的电脑用瑞星杀毒,之后瑞星显示说重启后删除文件,可是删不了,怎么办啊?
我的是D\Program File\SearchNet这里的病毒,我电脑不大厉害,能不能详细点说,谢谢啊``````````
我在安全模式那里杀了,还是杀不了.

有的木马病毒杀毒软件杀不了,如木马代理病毒,杀毒软件查完毒后总显示"从新起动计算机后再杀毒",可以进入软件(中搜)的安装目录(如C:\Program File\SearchNet)找到卸载程序(如 uninstall.exe),运行后将该软件卸载.再删除软件安装文件夹(如SearchNet)中的所有文件,可能个别被占用的文件无法删,重新启动计算机后再删除
实在不行就系统恢复吧.

在启动过程中一直按F8,进入安全模式再杀,应该可以吧

Searchnet中搜地址
该木马具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作。
一、隐藏文件
该木马隐藏了Program File下的SearchNet文件夹和Drivers下的三个驱动文件: FAD.sys Anfad.sys hProcess.sys
二、隐藏进程
该木马隐藏了自己的两个进程:SearchNet.exe 和 ServeHost.exe
三、隐藏注册表
该木马隐藏了与其相关的所有注册表项:
用Regedit无法查看其注册表启动项
SearchNet_Up启动项和FAD.sys,Anfad.sys,hProcess.sys驱动项
四、监视用户操作
该木马,安装了WH_MSGFILTER WH_KEYBOARD_LL WH_MOUSE钩子,监视着用户的一举一动。
用IceSword能查看到SearchNet进程安装的全局钩子
五、自我保护,自我修复
该木马采用驱动文件FAD.sys Anfad.sys hProcess.sys对其所有和注册表进行了保护
六、网络访问与后台升级
该木马可通过悄悄访问网络,后台升级,以保持其最新版本,躲过杀毒软件的查杀。
七、卸载欺骗
该木马提供一个虚假的卸载方式,来欺骗用户。
用户按其提供的虚假卸载方式,卸载后,控制面板内就没有中搜寻址卸载项了,其文件和注册表都原封不动的保存在原地,而且其驱动依然在保护着自己不被用户发现,不被用户删除。也就是说,用户根本无法删除这个木马!
八、处理方法
1、停进程和相关服务
进程:SearchNet.exe 和 ServeHost.exe
禁用服务:remote log(ServeHost.exe的服务项),这步是关键
2、重启进安全模式
删Program File下的SearchNet文件夹和Drivers下的三个驱动文件: FAD.sys Anfad.sys hProcess.sys
清除注册表中与searchnet相关项:SearchNet_Up启动项、FAD.sys,Anfad.sys,hProcess.sys驱动项、serveup.exe(升级文件)