可能重复:
Conficker.Exe删除
我有一台带有Windows XP sp2的Windows XP sp 2计算机。我安装了McAfee enterprise virusscan,最近我不断获得这些弹出窗口。
看起来病毒扫描是检测,清理,删除等,这是好的,但我不断得到相同的弹出窗口。
我运行了microsoft恶意软件删除工具和一些其他AV工具,没有人检测到任何东西。
关于我如何永久摆脱这件事的任何建议。 (除了重新格式化并重新安装到OS之外)
可能重复:
Conficker.Exe删除
我有一台带有Windows XP sp2的Windows XP sp 2计算机。我安装了McAfee enterprise virusscan,最近我不断获得这些弹出窗口。
看起来病毒扫描是检测,清理,删除等,这是好的,但我不断得到相同的弹出窗口。
我运行了microsoft恶意软件删除工具和一些其他AV工具,没有人检测到任何东西。
关于我如何永久摆脱这件事的任何建议。 (除了重新格式化并重新安装到OS之外)
Answers:
conficker蠕虫非常烦人且难以删除,因为它往往会隐藏在扫描工具(系统还原缓存)无法找到的位置,并在整个系统中重复自身。因此,您的防病毒工具最终会找到克隆,但绝不会发现原始克隆。但是,很有可能摆脱。
我最后一次删除这个蠕虫,我所要做的只是禁用系统还原,删除所有还原点(蠕虫隐藏的位置),下载并运行最新版本的 Microsoft恶意软件删除工具 - 我重复了一遍,直到它没有反复发现。就是这样。但是,之前的删除需要付出更多努力。
这篇微软文章 将告诉你关于这个烦人的蠕虫以及如何删除它的所有信息。该文章还包括一个链接 一个防止这种蠕虫的Windows补丁 同样 - 一旦清洁,请确保您应用此补丁,这样就不会再发生了。
如果你在网络上,你还必须确保这一点 同一网络上的所有其他机器也都是干净的和修补的 。您的防病毒软件看到的可能是蠕虫试图传播到您的计算机,而您的防病毒软件会在它感染您的系统之前捕获它。因此,您的系统可能根本没有被感染,而网络上的另一台机器正在蠕虫试图从那里传播。
要做的第一件事就是禁用系统恢复...将其置于一个已知的清洁系统中,正如詹姆斯建议的那样,只要禁用所有自动运行废话,这是一个好主意。你遇到的问题是如果它是rootkitted,不正确的删除会使PC无法启动。我会查看alohabob软件迁移软件的“副本”,删除安全软件,迁移到文件存储,格式化和重新安装,迁移回来。当大多数不良软件开始实施rootkit技术时,我停止了对恶意软件的抨击。
跑一个 Spybot搜索和销毁 扫描。取出受感染的硬盘驱动器,并使用已知清洁系统中的一堆病毒清除软件进行扫描。确保您拥有每种产品的最新防病毒更新。扫描具有过时防病毒定义的系统几乎没用。
基本上按照描述的步骤 这里 。