問:我的電腦(Windows Advance Server)發現中了 DOWNLOAD.TROJAN病毒,51自學網,每天都會產生一個WWW*.TMP的臨時文件在當前用戶的臨時目錄,我的Norton有發現並清除成功,但是有沒有方法一次清掉呢?在網上看了一些方法都沒有具體的說明怎樣找到這個病毒,請高手幫忙。
答:
1、請在安全模式下,檢查啟動項將不必要的服務屏蔽掉
2、請檢查\windows\system32\下的文件,按照時間排序,如果最近沒有安裝程序,就可刪除最近的修改時間的文件
3、請檢查以下三個文件的大小、修改時間、版本,判斷是否被修改,他們都是Microsoft的系統文件
\windows\explorer.exe
\windows\system32\services.exe
\widnows\system32\winlogon.exe
4、請運行sfc.exe掃描被修改的系統文件
5、升級你的殺毒軟件,進行殺毒