小弟這幾天的電腦一直出現病毒..明明已經刪除了..但還是會依直跳出來煩請各位先進 指導一下小弟...病毒名稱..TSPY QQROB.APY路徑..C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Y1WBA525\2[1].exe奇怪的是 我在Administrator\下 就找不到有Local Settings的選項然後我在工具\資料夾\檢視\">怎麼兩個都打勾有辦法解決嗎
最近處理過幾個中毒的案件最常可以解決的方法是先進入安全摸式後先關閉系統還原再將隱藏的資料夾跟系統檔案都打開之後用掃毒軟體掃毒把病毒都殺掉並清除所有ie的紀錄及所有暫存檔如果有防木馬程式也可以掃一掃清除完畢後再到登錄檔去搜尋有關的中毒檔案並將其數值清除在重開看看
我找到一個類似的解毒方法,希望對你有幫助~病毒症狀: 雙擊任何一個程式的圖示都不能打開,通過點擊右鍵打開才可以。 病毒描述: 1. 系統文件以及隱藏文件通過修改查看屬性後不能查看。 2. 病毒通過在每個磁盤分區根目錄下產生一個autorun.ini文件,文件內容如下: open=tel.xks.exe 。 。。 。。。 3. 進程裡存在kill.exe、svch0st.exe。此情況下,刪除autorun.ini失敗,刪除後仍然會產生新的文件。安全模式下刪除沒有問題。 解決辦法: 1. 關閉系統還原後進入安全模式。 2. 按下面內容用文本保存出一個inf文件,運行後即可實現通過修改文件夾顯示屬性來查看系統文件和隱藏文件的內容。 [Version] Signature="$Chicago$" [DefaultInstall] addreg=add delReg=del [del] HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions HKCU,Software\Policies\Microsoft\Windows HKLM,SOFTWARE\Policies\Microsoft\Windows\CurrentVersion [add] HKCU,Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x00010001, 1 HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001, 1 3. 全硬碟搜索並刪除tel.xls.exe、SockSa.exe、kill.exe、svch0st.exe文件,並在註冊表裡搜索這些文件的註冊表鍵值並清除。 4. 刪除每個硬碟分區根目錄下的autorun.ini文件。 5. 修改文件夾查看屬性後重啟即可。