爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 9712|回复: 18

教你遭遇另类无法删除病毒的处理办法  关闭 [复制链接]

荣誉版主

武侠路-我的社区

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2025
元宝
5
威望
4601
积分
2468

枣泥月饼 豆沙月饼 最抽风奖 优秀版主勋章 最活跃人物 至尊黑客大师

发表于 2007-11-2 12:38:04 |显示全部楼层
.' b9 X  x/ `9 D) m$ H9 A8 w
        随着不限时宽带的普及,为了方便BT下载,很多朋友都爱24小时挂机。全天候的在线,这给一些病毒、木马“入侵”系统带来了极大便利,他们可以在半夜入侵我们的电脑,肆意为非作歹。近日笔者在帮助一位朋友杀毒的时候,就遭遇一个“无法删除的病毒”,下面将查杀经验与大家共享。
: y& h& X1 E, H% _( T0 T2 l; p" p% u% c$ e
       1.惊现病毒。朋友的电脑安装的是Windows XP专业版,近来常常彻夜开机用BT下载电影,没想到在一次开机的时候,Norton就报告在下发现病毒“exporer.exe”,不过使用Norton扫描后,虽然可以发现病毒,但Norton提示无法隔离和删除病毒文件。
, O4 K5 c2 \" s, ~
( [1 H/ r" y/ }5 I        2.查杀。一般来说,病毒如果无法被直接删除,大多是由于病毒进程在运行导致的,打开任务管理器,找到病毒进程“exporer.exe”顺利将其终止,按照Norton提供病毒文件路径,找到病毒文件后,按住Shift键右击选择“删除”,奇怪的是系统却提示无法删除文件,再次打开任务管理器,我已经确信病毒进程被终止了,而且也不是在写保护状态,为什么无法删除?我试图把文件夹删除,但同样遭到系统拒绝,重启电脑多次仍然是同样的结果。3 R! a; T# z+ `, N" h- h
        后来笔者在查看“exporer.exe”属性(看看文件生成日期和大小,以便搜索一下病毒还有没有同伙)时,意外发现属性窗口还有一个“安全”标签,点击后可以看到在用户权限列表“特别权限”的拒绝选项被打上小勾,会不会是文件权限不够导致无法删除?单击的“高级”按钮,在弹出的窗口我看到一个“拒绝删除”的权限,单击“编辑”终于看到文件无法删除的真正原因了,原来当前用户的删除权限被施毒者设置为拒绝了,但是却允许“读取和运行,取消拒绝的权限后,返回文件属性窗口,勾选“允许完全控制”,单击“确定”退出后顺利删除“exporer.exe”。
' v9 W6 |' L, t( H. ?# E7 g8 X5 N6 F
小提示1 ?* c! A# ~* ^) j

5 ]6 ]$ K% B# q& K" {2 R& G$ H- r+ K       文件(夹)属性“安全”标签只会在NTFS格式的分区出现,如果看不到此标签,打开我的电脑,单击“工具→文件夹选项→查看”,然后在高级设置选项下去除“简单文件共享(推荐)”前的小勾。
' U3 `- y! P: ]3 i笔者在删除“exporer.exe” 后试图删除文件夹,遭到系统拒绝后,通过查看文件夹的“安全”属性,同样可以发现删除权限(删除子文件夹及文件、删除)被拒绝了,同上,取消这个限制后顺利把病毒“扫地出门”。对于文件(夹),如果是由于权限原因被拒绝操作,一般将权限设置为“完全控制”即可。
4 K  E- O, e$ @& `3 @5 `/ |4 o. O/ z& b8 b# L
小技巧
! p+ \- e3 z8 T: Z5 g2 v0 S+ Q9 h, E! `' ~4 y1 m
        (1)权限是可以继承的,有时候打开某个文件安全属性标签后,可能在图4不会有“拒绝删除”权限,但是如果它的父文件夹设置了“拒绝删除子文件夹及文件”,该文件还是无法被删除的,解决方法是将文件权限设置为完全控制。* o7 J+ z# e) v4 L( V

# F) p7 @. n2 \; g/ k% i        (2)文件权限是和文件所有者相关联的,对于办公室多帐户电脑,一些别有用心的人可能还会将木马和用户对应起来(以针对电脑操作水平较低帐户,警惕性不高易于窃取资料),如果发现木马毒会和对应帐户关联,即有些用户登录后木马会运行,而有些则不会(木马文件权限被设置为禁止读取和删除),这时可以用系统管理员身份登录,强行将木马文件所有者更改为当前用户,然后设置为完全控制将木马删除。
" {. l( Q( _* R. i* L8 b5 u/ x0 P( m$ k, N
        (3)一点经验。Windows XP/2000的文件(夹)权限,是系统一项特殊功能,它允许灵活设置不同用户的不同权限,一些牧马者通过将病毒程序文件设置为允许“读取和运行”、拒绝“删除”,从而实现更好的“自我保护”。由于更改文件权限操作比较复杂,施毒者一般要在宿主机上亲自操作,对于喜爱全天候挂机的朋友,安装一款防护能力较好的防火墙,关闭一些不必要端口,可以有效防止此类病毒的袭击,如果发现病毒无法删除,在终止进程情况下,大家一定要看看文件权限是否被更改了。7 G/ ?1 y5 h3 c+ p- t( K
- J7 M/ l9 W* |. Y9 g( X- A
[ 本帖最后由 水晶王子 于 2007-11-9 10:36 编辑 ]

上校

一个爱国分子

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

铜钱
201
元宝
271
威望
15385
积分
7119

枣泥月饼 豆沙月饼 星光奖 节庆图片奖

发表于 2007-11-2 15:57:32 |显示全部楼层

使用道具 举报

中校

超级水龙王

Rank: 14Rank: 14Rank: 14Rank: 14

铜钱
510
元宝
30
威望
12892
积分
5671

枣泥月饼 豆沙月饼 最活跃人物 进程新星 福娃贝贝 福娃迎迎 福娃欢欢 福娃晶晶 福娃妮妮 LOVE.7 周刊评论员

发表于 2007-11-4 00:18:41 |显示全部楼层

使用道具 举报

上尉

某校的牛X的第一组化学组长~

Rank: 12Rank: 12Rank: 12

铜钱
2793
元宝
169
威望
7490
积分
3875

枣泥月饼 豆沙月饼

发表于 2007-11-4 15:43:55 |显示全部楼层
[img=http://i.WoTuLa.com/note.png?name=htian1993水天晴&say=支持毒霸,举双手双脚赞成][/img]

使用道具 举报

少校

代表病毒消灭你们!

Rank: 13Rank: 13Rank: 13Rank: 13

铜钱
4781
元宝
0
威望
11138
积分
5441

枣泥月饼 豆沙月饼 新人进步奖

发表于 2007-11-4 16:16:25 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
47
元宝
0
威望
92
积分
51

枣泥月饼 豆沙月饼

发表于 2007-11-9 10:29:22 |显示全部楼层

使用道具 举报

上尉

自己努力做将军!

Rank: 12Rank: 12Rank: 12

铜钱
133
元宝
20
威望
8106
积分
4180

枣泥月饼 豆沙月饼 活动参与奖 新人进步奖 精华大师奖 美图大师奖 最佳骨灰水友

发表于 2007-11-9 12:10:17 |显示全部楼层

使用道具 举报

Rank: 8Rank: 8

铜钱
98
元宝
0
威望
3447
积分
1792

枣泥月饼 豆沙月饼

发表于 2007-11-9 16:23:05 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
59
元宝
0
威望
118
积分
65

枣泥月饼 豆沙月饼

发表于 2007-11-9 16:58:11 |显示全部楼层
学习并收藏了,谢谢楼主,多发这样的好文章哦。^_^{78}

使用道具 举报

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
1666
元宝
0
威望
2256
积分
1202

枣泥月饼 豆沙月饼 最佳教程编写奖

发表于 2007-11-11 00:58:41 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
19
元宝
0
威望
34
积分
18

枣泥月饼 豆沙月饼

发表于 2007-11-14 00:15:37 |显示全部楼层

使用道具 举报

上尉

天国近了世人应当悔改

Rank: 12Rank: 12Rank: 12

铜钱
4370
元宝
5
威望
9748
积分
4590

枣泥月饼 豆沙月饼

发表于 2007-11-14 08:05:14 |显示全部楼层
谢谢
) b# t, J4 A, ^9 O  z, b: b看到此贴想到了安全选项
; ?, q1 m3 [4 L+ g( e终于删除了
God Creat The World上帝创造了世界
马太福音3:2天国近了,你们应当悔改。

使用道具 举报

中校

超级水龙王

Rank: 14Rank: 14Rank: 14Rank: 14

铜钱
510
元宝
30
威望
12892
积分
5671

枣泥月饼 豆沙月饼 最活跃人物 进程新星 福娃贝贝 福娃迎迎 福娃欢欢 福娃晶晶 福娃妮妮 LOVE.7 周刊评论员

发表于 2007-11-20 14:11:59 |显示全部楼层

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
1180
元宝
44
威望
3417
积分
2021

枣泥月饼 豆沙月饼

发表于 2007-11-20 19:34:31 |显示全部楼层
不错,学习了.* O. n! c4 g- b4 M. a0 S: D( u
硬盘中把分区设为NTFS格式,就是有这个好处.
中毒了?
不怕不怕,有金山毒霸呢!
还不行啊,花一天时间格盘重作系统了!

使用道具 举报

Rank: 3Rank: 3

铜钱
18
元宝
3
威望
351
积分
171

枣泥月饼 豆沙月饼

发表于 2007-11-24 14:42:17 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
49
元宝
0
威望
99
积分
55

枣泥月饼 豆沙月饼

发表于 2007-11-24 20:09:16 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
22
元宝
0
威望
56
积分
30

枣泥月饼 豆沙月饼

发表于 2007-11-24 21:36:23 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-9 22:17 , Processed in 0.113859 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部