Board logo

标题: [求助] 中了个recycle.exe 病毒,无法清除 [打印本页]

作者: xunguang    时间: 2009-12-21 21:55     标题: 中了个recycle.exe 病毒,无法清除

一不小心中了个中了个recycle.exe 病毒,用卡巴能够扫描出来,但无法清除,而且优盘被写保护了,无法格式化.

用过usbcleaner也不行,求助!

[ 本帖最后由 xunguang 于 2009-12-21 21:56 编辑 ]
作者: sebyyebl    时间: 2009-12-21 21:56

进dos删除,或用光盘进PE就可以删除了。也可以下载个文件粉碎工具试试看。
作者: xunguang    时间: 2009-12-21 22:00

杀软能够扫描出来,但关键是被写保护了,无法清除.特求助!
作者: ZPSWKR    时间: 2009-12-21 22:27

在优盘上,杀不掉估计和优盘一起自动运行了,在插优盘时,按SHIFT键不让自动加载,再杀。
作者: bioenergy    时间: 2009-12-21 23:12

去下载AVIRA杀毒就能了.本人之前也中过着毒,你要尽快杀毒不然可麻烦了.我好多的收藏就这样没了.
作者: darkage    时间: 2009-12-21 23:18

进PE或者直接用系统盘上的PQ格掉U盘就OK。。
作者: lp18    时间: 2009-12-21 23:31

能看到的话

用安全模式 进DOS 用命令删
作者: c0878    时间: 2009-12-21 23:37

U盘写保护没关 文件不重要的话直接格式化
作者: banjrt    时间: 2009-12-21 23:47

你的写保护是什么意思?如果是被系统写保护,估计你系统也中毒了,还不如找台机器格式化了它
作者: raindown    时间: 2009-12-22 00:21

写保护大概是因为你的系统进程已经有病毒的复活程序了。
作者: xunguang    时间: 2009-12-23 23:31

引用:
原帖由 raindown 于 2009-12-22 00:21 发表
写保护大概是因为你的系统进程已经有病毒的复活程序了。
估计是这样了,有什么好的办法呢?
作者: qqkk0    时间: 2009-12-23 23:36

找个对应的U盘量产工具,重新量产就好了。
作者: cancel1998    时间: 2009-12-24 00:19

你可以用文件粉碎机试一试,实在不行,格了它,呼呼
作者: windyscar    时间: 2009-12-24 01:13

建议:
1。先看看是不是U盘上的写保护开关(硬件)卡住了,有些带写保护开关的U盘写保护开关出毛病很麻烦的
2.再对自己的电脑全面扫毒下,确认在干净的环境里,禁止U盘自动运行(插入盘按Shift不放)再查杀。
3.以上都不行的话,可以试试用文件粉碎器或者在安全模式下删除。
4.都不行的话,万不得已只有格式化盘了。如果盘内有楼主重要资料,可以尝试用恢复软件,例如Easy recovery还原
希望对楼主有帮助
作者: wxj1983000    时间: 2009-12-24 09:17

开机按f8
进入安全模式
杀毒或者格式化
作者: wdmjjsw    时间: 2009-12-24 09:55

如果楼主的U盘本身就没甚写保开关,只能说明系统已经崩溃。
作者: tian999160    时间: 2009-12-24 10:00

格了它,重装系统,多简单,四十分钟搞定,
作者: wakao168    时间: 2009-12-26 17:28

金山或者360軟件裏面都有個文件粉碎 器 用它來粉碎,複製路徑添加就行,不過要小心,粉碎了就沒有辦法恢復了。
作者: oimm    时间: 2009-12-26 17:42

磁盘被写保护应该文件与系统发生了关联而产生了保护,病毒的话则应该是进行了欺骗关联。杀的话最好能进入安全模式或是在没有加载过多程序时。
作者: we4g    时间: 2009-12-26 17:57

网上有专杀工具
手动清除recycle.exe木马:
1、删除注册表内的启动项。修改注册表删除病毒启动项,删除键值内的%windir%/svchost.exe:
键路径:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
键名:Shell
键值:Explorer.exe %windir%/svchost.exe
2、重启计算机,进入安全模式。
3、删除病毒文件。删除以下文件:
%windir%/svchost.exe
%windir%/ravfree.exe
%ProgramFiles%/Common Files/Microsoft Shared/MSINFO/servieces.exe
%windir%/system32/_servieces.exe
4、删除病毒添加的服务。打开超级巡警,使用服务管理功能删除名为system starmize的服务。
5、修正系统时间。
作者: xiao6639163    时间: 2009-12-26 20:55

以前也遇到过,一直没管它,后来重装的系统。




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://154.84.6.36/bbs2/) Powered by Discuz! 7.2