清除Trojan.PSW.QQGame.v
下午传图片的时候,突然发现瑞星监控的图标不见了,手动也无法启动,MF中毒了?打开瑞星查杀出现21个病毒,吓出一身冷汗,迅速断网,进入安全模式杀毒,反复几次后,发现就两个病毒非常顽固,每次重启后仍然出现,联网查询,得知原来中了大名鼎鼎的桃色八月病毒
综合网上众多建议,现已成功解决。
我的方法:
1、先用官方的专杀工具:
推荐两个:江民“落雪”病毒专杀工具、瑞星的橙色八月专用提取清除工具
建议在安全模式下杀毒。
遇到顽固的无法删除的可以用killbox强行将之删除,
killbox是一款强行删除任何文件,包括正在运行的程序,不需要在安全模式下进行就可以完成删除操作
经过工具杀毒后,还有一个文件每次查出并提示清除成功后,下次还出现,接下来就该第二步了。
2、手动删除
打开“我的电脑”,工具-文件夹属性-查看,将“隐藏受保护的操作系统文件(推荐)”的对勾去掉,同时选择“显示所有文件和文件夹”。 (如图)
删除C:\WINDOWS\SYSTEM32\MSWDM.EXE 重新启动计算机
在这里要多说几句,也许你的计算机会跟我的一样无法修改文件夹属性,那么往下看:
2、进出C:\\WINDOWS\\SYSTEM32目录下;
3、输入命令行:ATTRIB -A -R -H -S MSWDM.EXE;
4、输入命令行:DEL MSWDM.EXE ;
5、重新启动。
基本上到这里此类病毒就可以完全删除了,最后提醒大家注意的是别忘了经常升级杀毒软件,尽量到大的专业的网站下载程序,防患于未然。
验证病毒彻底删除的方法:C:\WINDOWS\TEMP\目录下 不在自动生成IMG前缀,大小0字节的文件。
小贴士:
DOS下更改单个文件或目录的属性
Attrib 该命令设置或删除指派给文件或目录的只读、系统、存档、隐藏以及压缩属性。
含有下列参数的 attrib 命令仅当使用故障恢复控制台时才可用。
含有不同参数的 attrib命令可在命令提示符中使用。
attrib [ +r|-r] [ +s|-s] [ +h|-h] [ +c|-c] [ [ drive:] [ path] filename] 参数
+r 设置只读属性。
-r 清除只读属性。
+s 设置系统属性。
-s 清除系统属性。
+h 设置隐藏属性。
-h 清除隐藏属性。
+c 设置压缩属性。
-c 清除压缩属性。
[ [ drive:] [ path] filename] 指定要处理的目录或文件的位置和名称。
可以一次只更改一个文件,也可以更改整个目录。
注意:可以用一个命令更改一个文件或目录的多个属性。
我从未装过杀毒软件~不过一直都很担心的!看来也要弄个东西杀杀毒先
嗯,嗯,防患于未然。