请高手帮忙看一下是否是病毒

来源:百度知道 编辑:UC知道 时间:2024/07/16 05:24:24
对象
c:system VOLUME Information\-restore<b2557bdd-fo...\A0000014.cex
威胁:WIN32/PACKED。AUTOIT。GEN 应用程序
E:\PERSONAL\MSEQ\X86\VS\VSI1.CAB > CAB > Common\IDE\IDE98\VSext.olb - 压缩文件已损坏 - 文件无法解压。
E:\PERSONAL\MSEQ\X86\VS\VSI1.CAB > CAB > Common\IDE\IDE98\vjext.tlb - 压缩文件已损坏 - 文件无法解压。
E:\PERSONAL\MSEQ\X86\VS\VSI1.CAB > CAB > Common\IDE\IDE98\views.prf - 压缩文件已损坏 - 文件无法解压。

2009-7-24 15:37:41 HTTP 过滤器 文件 http://iebar.t2t2.com/iebar.cab 多个威胁 连接中断 - 已隔离 PC-200907231836\Administrator 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
2009-7-23 21:58:35 启动扫描程序 文件 C:\Program Files\Thunder Network\Thunder\Components\Community\XLCommunity.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离

是系统还原的原因。你之前中过病毒吧。在“我的电脑”上右键-属性-系统还原,“在所有驱动器上关闭系统还原”前打勾。然后确定。再打开C盘。找到System Volume Information文件夹打开,如果打不开的话选中它,右键-共享和安全-安全里添加你当前登录系统的用户名。打开这个文件夹后把里面的东西全部删除。就可以了

你的杀毒软件已经提示,此文件是病毒
这个文件是系统还原文件,是XP系统的自动还原生成的备份文件,也就是说,你的系统已经感染了病毒,并且病毒也感染了自动还原备份文件,
建议,关闭自动还原功能,XP系统的自动还原很不好用,而且每次开机都要生成一个自动还原备份,这些备份一是体积太大,二是容易被病毒利用。
关闭方法:我的电脑→右击→属性→系统属性对话框→自动还原→关闭所有驱动器上的自动还原→确定
然后手动删除系统备份文件夹(每个盘符都有一个)System Volume Information
同时,建议对系统进行全面扫描

Win32/Packed.Autoit.Gen专杀方法清除步骤
1.关闭系统还原功能,重启电脑进入安全模式;
2.下载killbox(及SRENG(注册表清理),删除病毒文件及注册表键值:
Win32/Packed.Autoit.Gen
C:\WINDOWS\system32\CoreCPU.exe 感染Win32/Packed.Autoit.Gen的病毒文件
C:\System Volume Information\_restore{42348C4A-5E95-4504-A5E4-352BB477260B}\RP2\A0000028.exe
C:\boot\一键还原工具.exe
具体的病毒文件可能每台机器不同
C:\WINDOWS\system32\CoreCPU.exe

准确说带有病毒的性质.
你家里是不是用的卡巴斯基杀毒软件?
如果是那就是这个Win32/packed.autoit.gen的病毒访问系统关键区了.卡巴主动防御它..这是个"