昨天在打印文件的时候文件中毒,用360杀软查杀为
H:\Autorun.inf\Autorun.inf 木马程序(Trojan.Autorun.AEX) 已删除
H:\SOLA\Function.dll 木马(Trojan%2FWin32.w2b.ui) 已删除
H:\文档\8.exe 可疑木马(Trojan.Generic.1614953) 已删除
H:\文档\dengjibiao.exe 可疑木马(Trojan.Generic.1609294)
H:\文档\梦幻西游类型
游戏\大话3特色系统.exe 可疑木马(Trojan.Generic.1609294) 已删除
H:\文档\梦幻西游类型游戏\大话3作坊系统 .exe
.
.
.
病毒是Trojan.Generic ,360查杀成功将病毒文件删除了。但这些WORD文档对我很重要。所以高分悬赏高人帮忙,怎样既可以杀除病毒,又可以恢复我的WORD文档。
哎, 问题我已经解决了。但你们都没能给出让人满意的答案啊........用EASYRECOVERY就可以了的......
回答已经修改
trojan.generic启动后会从体内资源部分释放出病毒文件,有些在WINDOWS下的木马程序会绑定一个文件,将病毒程序和正常的应用程序捆绑成一个程序,释放出病毒程序和正常的程序,用正常的程序来掩盖病毒。
这些病毒在
电脑的后台运行,并发送给病毒制造者。这些病毒除有正常的危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。
杀毒软件查出的trojan.generic有时并非真正木马,只是行为可疑。现知红警破解版中RA310.exe查出病毒trojan.generic 2614210为误杀。
杀毒方法
首先建议使用最新的专业杀毒软件和木马专杀工具AVG和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况,再试试以下方法:
1.打开windows任务
管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.如果病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止病毒进程并删除。
B.你可以尝试安全模式下(开机后按F8选安全模式)用其他杀毒软件处理,,,,
C.(慎用)使用冰刃等工具,察看病毒进程的线程信息和模块信息,尝试结束线程和解除模块,再试着删除病毒进程文件和相应的模块.
3.如果稍微懂得注册表使用的,可以再把相关的注册表键值删除。一般方法:开始〉运行,输入regedit,确定,打开注册表编辑器。编辑〉查找,查找目标为病毒进程名,在搜索结果中将与之有关的键值删除。有时这样做不能遏止病毒,还应尝试使用步骤2中方法.
4.某些病毒会劫持IE浏览器,导致乱弹网页的状况.建议用金山毒霸的金山反间谍 2006 360安全卫士等修复工具.看浏览器辅助对象BHO是租闭否有可疑项目.有就修复它.
5.其他提示:为了更好的操作,请先用优化大师或超级兔子清理所有临时文件和上网时的缓存文件,一般病毒往往在临时文件夹Temp中,这样做可以帮你更快找到病毒文件。
开始〉运行,输入msconfig,确定,可以打开“系统配置实用程序”。选择“启动”,察看开机时加载的程序,如果在其中发现病毒程序,可以禁止它在开机时加载。不过此法治标不治本,甚至对某些程序来说无效.
希望能对你有帮助
如果被删了,再恢复是很大工程的~~!
★★★★★用EASYRECOVERY是可以,但耗时,我所埋搭讲的“再恢复是很大工程的~~!”就是用这个。不是100%能恢复成功~!
★★★★★附:一不小心,删错了,还把回收站清空了,咋办啊?
只要三步,你就能找回你删掉并清空回收站的东西
步骤:
1、单击“开始——运行,然后输入regedit (打开弯型拿注册表)
2、依次展开:HEKEY——LOCAL——MACHIME/SOFTWARE/microsoft/WINDOWS/ CURRENTVERSION/EXPLORER/DESKTOP/NAMESPACE 在左边空白外点击“新建”
,选择:“主键”,把它命名为“645FFO40——5081——101B——9F08——00AA002F954E”
再把右边的“默认”的主键的键值设为“回收站”,然后退出注册表。就OK啦。
3、要重启计算机。
只要机器没有运行过磁盘整理。系统完好.任何时候的文件都可以找回来。
在文件恢复绝塌区找到要恢复的文件,打开(有杀毒软件,病毒对电脑危害不大。)举扮另存一下,就好了。然后再对电脑杀下毒。
我用过,应该是可以的。
我说的方法应该可以吧,又并答圆不用第三方软件。
用easyrecovery也可以,不过麻烦了。
这个病毒慧模茄之前中过,先跟你说,这些文件不删除都可以,码贺因为这个病毒是绑定文件在释放病毒,对绑定程序没影响,但不删前察除又有很多麻烦,恢复是没可能的,至于杀毒,给你看看我之前答得。。以下网址
可以用金山毒霸...还弊丛行...如果有兴趣租告樱友高可以去下个免费试用版...
http://px.netbuy.tk/ugddubah/mquja.html