开源大型web项目:特洛伊木马

来源:百度文库 编辑:神马品牌网 时间:2024/04/28 06:46:03
我最近4次用卡巴斯基杀毒,4次在

C:\System Volume Information\_restore{4A868894-65BC-436D-BE76-14D2EF42B7AA}
里的 RPXX (XX为数字,每次不同)文件夹内找到两个.exe的文件被认为木马,但都无法清除。

手动删除后没出现什么问题,但重启后再扫描又会在不同的文件夹内找到木马,情况和上次找到的基本一样,就是所在地点不同
请问是不是被误认?

木马杀客 5.2 绿色特别版 Build 0120 (更新02月10日病毒库)
http://wh.crc.52z.com/down1/mmsk.rar
http://soft.51ct.cn/dll/%C4%BE%C2%ED%C9%B1%BF%CD.rar

木马杀客
木马杀客下载介绍:经过漫长的测试及完善,木马杀客5.2面世了,新版分别设了电信,网通升级服务器.彻底解决了升级难的问题,解决了对各系统的兼容问题,全盘扫描让你更轻松完成扫描,点内存更小更稳定.增加右键扫描.由于近期灰鸽子木马的横行,故新版附带灰鸽子专杀工具完全查杀所有灰鸽子木马.更加强了对种类变种木马查杀力度.让木马无处遁形.采用剑马新图标,更美观.软件更加易用功能更加贴心,让你在上网冲浪的同时免去了对木马防范的顾虑,让你的机子不再受到木马的威胁..
5.2将本着继续免费的原则让广大用户更加放心的使用.!
太阳天天升起,杀客时时关怀

安装有5.1版本或测试版本的请先完全卸载或删除版本再安装5.2新版本
附带的灰鸽子专杀 可查杀所有灰鸽子木马 已经过严格测试

System Volume Information

呵呵,你看下英文就知道了,是系统硬盘卷信息。这是个系统文件包,属于最底层的东西。在explorer下,是无法查看并修改的。你可以借助第三方磁盘管理软件,比如TotalCommander看下里面有些什么,但也没有删、写权限。

由于系统还原信息也是存贮在这里,而且会被系统认为是最高级别,所以你无法将其杀掉。

其实各种杀毒软件都有自己的弱智之处。比如国外的软件不认识国内的木马,国内的慢的像牛还浑身是毛病,呵呵,所以杀毒软件不可尽信。你可以多找几款来试试以确定它的确是病毒。

所以建议你准备一张光盘杀毒,开机后从光盘引导杀毒,这样避免在windows下系统文件夹访问权限的问题。

建议购买《计算机应用文章》每月的下半期,15日左右出的,附送一张光盘,其中就有光盘杀毒的功能。

在C:\System Volume Information\_restore路径的病毒都是你从从前留下的,现在存在windows的"自动回复"下。光手动删除是没有用的,因为这个病毒很可能已经侵入你的注册表了,而对普通用户来说,自己修改注册表是很难的。我建议你去找一个病毒清除软件叫zone alarm。我试过,现在还在用,是很好用的,你可以试试看。

ewido anti-malware

很好用

地址:http://www.haola.cn/Html/Download/2005101204206.html

C:\System Volume Information\是你的系统还原的文件所在目录,说明你的C盘系统还原开着呢.这不是什么病毒.没事.

一般情况下,卡巴的查杀结果还是比较准确的。而且在那个系统还原文件夹下的文件直接删除是没有用的。

如果你不介意关闭“系统还原”功能的话,可以右键点击“我的电脑”-属性-“系统还原”-在所有驱动器上关闭系统还原。

然后如果那个文件夹下还有病毒文件的话,直接删除就可以了。

你也可以删除那个文件夹对应的还原点,一样可以删除两那个病毒。