急~~有病毒呀~~點清除呀~~有無好的除毒程式

2007-08-07 7:40 am
我用nod32掃電腦~~成日都掃到D Drive有病毒GreyBird trojan~~~掃成幾次都仍然係度呀~~~
清除唔到呀~~~
有乜野軟件可以徹底清除同delet佢架~~~唔會再係部電腦度~~~

D:\\System Volume Information\\_restore{24D2EF16-B1E7-43B8-96D1-369395540969}\\RP222\\A0038464.exe >>RAR >>mis.exe - probably a variant of Win32/GreyBird trojan

D:\\System Volume Information\\_restore{24D2EF16-B1E7-43B8-96D1-369395540969}\\RP222\\A0038464.exe - probably a variant of Win32/GreyBird trojan

唔該晒咁多位高手~~~多謝你呀~~~

回答 (4)

2007-08-08 7:57 am
✔ 最佳答案
請看清楚您貼出訊息中的其中一句「probably a variant of Win32/Grey Bird」,特別留意「probably」這個字,然後再細心想想這句的真正意思。

此外,再留意另一組字「System Volume Information」,它是一個隱藏的系統資料夾,是「系統還原」工具用來儲存其資訊與還原點的地方。很明顯,您的電腦已啟動了「系統還原」這項功能,電腦會在適當時間自動建立原還點,並把還原的資料儲存到這個資料夾內。

現在回頭再看剛才「probably...」的句子,它只不過告訴您,在「系統還原」所用的資料夾內,發現了一些檔案,而這些檔案很可能是木馬病毒 GreyBird 的變種。換句話說, NOD32 仍未完全肯定它一定是病毒。

留意位於「系統還原」所用資料夾內的檔案,它們是受到保護不可刪除,而且它們根本不會被使用,除非真的要進行系統還原(註:即是把電腦的狀態還原到以前某一點時間的狀態)。因此,那些被發現有問題的檔案, NOD32 無法刪除它們是正常的,現時它們不會被使用,就算它們含有病毒,也暫時不會發作。

此個案的來龍去脈也許是這樣:有問題的檔案已經被 NOD32 解決了,但在解決之前,「系統還原」卻已把那些檔案做了副本,放到 System Volume Information 內。

建議您暫時關閉「系統還原」功能(註:既然它所記錄的資料有問題,以前的還原資料不要也罷),請選開始、控制台、系統、系統還原,剔選關閉所有磁碟上的系統還原,再按確定、是,便會刪除 System Volume Information 內的全部東西,包括那些被 NOD32 發現有問題的檔案。倘若過了一段時間, NOD32 沒有再發警告,便可以考慮是否再次啟動「系統還原」功能。

進行上述步驟後,如果仍有問題,可以再於此處作補充。有需要的話,來信通知小弟有新的補充,以便跟進。
參考: 小弟是真正資深的電腦專家,防毒經驗超過十多年。
2007-08-11 3:46 am
分析力強
2007-08-08 4:22 am
你打電話去熱線是 [ Nod32 ] 電話號碼 ; 28938860
登記知料 ,,,,,找技術工程部
2007-08-07 8:13 am
去佐敦電腦城, 德興街, 買一隻"驅逐艦"又平又不拖慢電腦. 大陸出品-以異制異.
裝了半年有多, 什麼事都無發生.


收錄日期: 2021-04-27 13:30:48
原文連結 [永久失效]:
https://hk.answers.yahoo.com/question/index?qid=20070806000051KK06139

檢視 Wayback Machine 備份