【求救】恶意软件清理助手查出jiaozhu winstar ravshell但无法完全清除

来源:百度知道 编辑:UC知道 时间:2024/09/22 23:37:22
这两天电脑老是自动弹出IE窗口,经卡巴查杀没有发现问题,后来用恶意软件清理助手查杀后查出以下三个东西
1.jiaozhu木马(病毒)
2.winstar
3.ravshell
点击清理选中项目,提示完成清理。再次检测时还是可以查到
1.winstar
2.ravshell
再清理后再查就没有了,系统也不再弹出IE窗口。

但是重启后问题依旧!!!!
重装系统后还有同样问题。

请问这三个木马病毒如何才能彻底清除???

重装系统后问题依旧?
重装系统后,你是怎样操作的?
有没有在确保非系统盘上没有木马(病毒)的情况下再去访问这些非系统分区?
如果没有的话,则可能你中了Auto类病毒了
你先试试下面的方法看看:
在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
1.右击非系统分区,选择“打开”,打开这些非系统分区,查看各分区根目录下有没有autorun.inf这个文件,另外除此之外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf 文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑进安全模式。

2.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。
----这个软件你可以先下载好

3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。

6.重启电脑。

如果这样操作以后,出现双击分区不能打开分区的情况,请按下面的操作即可。
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器” 点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”(这个可随意填写) 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选