上帝保佑你,建议你到诺顿的网站去看看,找个专用工具(诺顿真的比其他杀毒软件要好许多)
7.传统杀毒软件清除该病毒需要在DOS系统下进行。
需要注意的是:一旦该网络蠕虫被运行的话,大多数的反病毒软件会被自动终止。
那么如何预防和清除该病毒呢?
预防方法:要阻止该网络蠕虫利用电子邮件传播,用户必须安装相应的补丁程序,
下载地址如下:www.microsoft.com/technet/security/bulletin/MS01-020.asp。
在WINDOWS 95/98/ME系统下的清除:先运行在WINDOWS 95/98/ME系统下的安全模式下,
使用注册表编辑工具regedit将网络蠕虫增加的键值删除:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrent VersionRun
和HKEY_LOCAL_MACHINESystemCurrentControlSetServices
要删除的注册表项目是wink——?.exe的键值。
同时还必须相应的将WINDOWS的SYSTEM目录下的该随机文件Wink——?.exe删除,
注意还必须将回收站清空。删除了相应的病毒文件后,可以重新启动计算机,
然后,在KVW3000的安装目录下执行KVD3000.EXE来清除该病毒。
注意一些全部是网络蠕虫的程序或者文件是需要按照提示完全删除的。
(2)在Windows 2000/XP系统下的清除:
清除方法基本和Windows 95/98/ME系统下的清除方法相同:
先以安全模式启动计算机,运行注册表编辑工具,
同样删除该网络蠕虫增加的键值:HKEY_LOCAL_MACHINESystemCurrentControlSetServices,
要删除病毒增加的表项是:
wink开头的随机的表项。当然你必须记住该项目的具体名称(虽然是随机的),
然后在系统目录下将该文件删除。注意该文件是隐含的,您必须打开显示所有文件的选择项目才能查看该病毒文件。
同样的注册表项还有HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun从以上的分析来看:
该网络蠕虫的传播感染使用了多种手段、方法,几乎覆盖了所有的目前流行的传播方式,建议用户及时升级自己的KV3000查杀病毒软件来查杀该病毒。