清除Trojan.PSW.QQGame.v


下午传图片的时候,突然发现瑞星监控的图标不见了,手动也无法启动,MF中毒了?打开瑞星查杀出现21个病毒,吓出一身冷汗,迅速断网,进入安全模式杀毒,反复几次后,发现就两个病毒非常顽固,每次重启后仍然出现,联网查询,得知原来中了大名鼎鼎的桃色八月病毒sweat
综合网上众多建议,现已成功解决。
我的方法:
1、先用官方的专杀工具:

推荐两个:江民“落雪”病毒专杀工具瑞星的橙色八月专用提取清除工具
建议在安全模式下杀毒。
遇到顽固的无法删除的可以用killbox强行将之删除,
killbox是一款强行删除任何文件,包括正在运行的程序,不需要在安全模式下进行就可以完成删除操作
经过工具杀毒后,还有一个文件每次查出并提示清除成功后,下次还出现,接下来就该第二步了。
2、手动删除

打开“我的电脑”,工具-文件夹属性-查看,将“隐藏受保护的操作系统文件(推荐)”的对勾去掉,同时选择“显示所有文件和文件夹”。 (如图)

删除C:\WINDOWS\SYSTEM32\MSWDM.EXE  重新启动计算机
在这里要多说几句,也许你的计算机会跟我的一样无法修改文件夹属性,那么往下看:

1、进入带命令行的安全模式;
2、进出C:\\WINDOWS\\SYSTEM32目录下;
3、输入命令行:ATTRIB -A -R -H -S MSWDM.EXE;
4、输入命令行:DEL MSWDM.EXE ;
5、重新启动。

基本上到这里此类病毒就可以完全删除了,最后提醒大家注意的是别忘了经常升级杀毒软件,尽量到大的专业的网站下载程序,防患于未然。
验证病毒彻底删除的方法:C:\WINDOWS\TEMP\目录下 不在自动生成IMG前缀,大小0字节的文件。

小贴士:

DOS下更改单个文件或目录的属性

Attrib 该命令设置或删除指派给文件或目录的只读、系统、存档、隐藏以及压缩属性。 
 含有下列参数的 attrib 命令仅当使用故障恢复控制台时才可用。
  含有不同参数的 attrib命令可在命令提示符中使用。 
 attrib [ +r|-r] [ +s|-s] [ +h|-h] [ +c|-c] [ [ drive:] [ path] filename] 参数 
 +r  设置只读属性。 
 -r  清除只读属性。 
  +s  设置系统属性。
  -s  清除系统属性。  
  +h  设置隐藏属性。 
 -h  清除隐藏属性。 
 +c  设置压缩属性。 
 -c  清除压缩属性。 
 [ [ drive:] [ path] filename]  指定要处理的目录或文件的位置和名称。
 可以一次只更改一个文件,也可以更改整个目录。 
 注意:可以用一个命令更改一个文件或目录的多个属性。



无觅相关文章插件,快速提升流量







  • 关闭引用
  • 评论 (2)
    • cailei
    • 10月 3rd, 2006

    我从未装过杀毒软件~不过一直都很担心的!dog看来也要弄个东西杀杀毒先

      • Ingrid
      • 10月 4th, 2006

      嗯,嗯,防患于未然。

关闭评论!