【求助】無法清除的病毒,且無法隔離中毒檔案。急救!



贊助商連結


CORPS
2005-03-31, 11:57 AM
我用的是PC-cillin 2002 掃描引擎 7.5
今天更新最新病毒碼版本 526
重新開機後立刻跳出中毒訊息:
「無法清除的病毒,且無法隔離中毒檔案。」
C:\WINNT\system32\windev.exe ← 中毒檔案
請問各位大大.要怎麼處理.......

贊助商連結


aiken
2005-03-31, 12:24 PM
重新安裝最新版的防毒軟體
不要覺得你有更新病毒碼就OK了
2002跟2005的掃描引擎一定是有不同的

CORPS
2005-03-31, 12:30 PM
重新安裝最新版的防毒軟體
不要覺得你有更新病毒碼就OK了
2002跟2005的掃描引擎一定是有不同的

這不是中毒嗎? 大大的意思是版本問題嗎?
可提供下載位置嗎? 謝謝 :)

aiken
2005-03-31, 12:45 PM
我的意思是這應該就是中毒
但是你的舊版防毒軟體無法清除
也許更換到最新的版本可以解決
這是一個可以嘗試的方法

又或者因為你的病毒程式正在執行中
所以無法在沒有停止他的情況之下將他清除
這種情況除非是重灌系統(一般能力不足的使用者都只能夠選擇這個方式)
或是設法將病毒清除
之後完成windows系統更新及防毒軟體的更新(不只是病毒碼)
這樣才能永絕後患

你也可以試試看進入安全模式掃毒

CORPS
2005-03-31, 12:53 PM
我的意思是這應該就是中毒
但是你的舊版防毒軟體無法清除
也許更換到最新的版本可以解決
這是一個可以嘗試的方法

又或者因為你的病毒程式正在執行中
所以無法在沒有停止他的情況之下將他清除
這種情況除非是重灌系統(一般能力不足的使用者都只能夠選擇這個方式)
或是設法將病毒清除
之後完成windows系統更新及防毒軟體的更新(不只是病毒碼)
這樣才能永絕後患

你也可以試試看進入安全模式掃毒

那個是重要的檔案嗎?
如果我用DOS將它刪除是否會有引響,謝謝 :)

aiken
2005-03-31, 12:58 PM
運氣好的話是可以因此而解掉
最好是找到那隻病毒的名稱之後手動解除
你可以參考趨勢的病毒百科
http://www.trendmicro.com.tw

以下是我找到 sophos 的說明(但是我不確定你中的是不是W32/Randex-M)
Please follow the instructions for removing worms.

Check your administrator passwords and review network security.
You will also need to edit the following registry entries, if they are present. Please read the warning about editing the registry.
At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.
Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.
Locate the HKEY_LOCAL_MACHINE entries:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
Microsoft Windows Runtime DLL Services
= C:\<Windows system>\WINDEV.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
Microsoft Windows Runtime DLL Services
= C:\<Windows system>\WINDEV.EXE
and delete them if they exist.
Close the registry editor.

CORPS
2005-03-31, 01:48 PM
我去找過了,
找到此病毒的相關訊息,
但沒有提供解決方法,
只是介紹可偵測到的病毒版本及線上掃毒....= =
最後只好插入dos軟碟準備用DOS開機...
但居然跳過一樣win2000開機...(明明設定先檢查1.軟碟2.硬碟3.光碟)
本來想拆硬碟去另一台電腦刪的,忽然想到F8安全模式,
就近入安全模式輕輕鬆鬆的把病毒刪了,
目前系統正常、乾淨無毒,感謝大大的熱心,啊哩阿豆 :)