如果中毒檔案設有密碼保護(例如,具密碼保護的 ZIP 或 Word 檔案),防毒軟體將無 法清除病毒。請在清除病毒前先取消密碼保護。
4. PE 型病毒(病毒名稱:PE_xxxx) 由於 PE 型病毒會常駐在記憶體中,因此可能無法清除乾淨。要清除 PE 型病毒,請執行下列步驟: a 以干清潔無毒的開機磁片啟動電腦。 b. 將 PC-cillin 緊急救援磁片插入到電腦並執行:A:\>PCSCAN /V/C 現在即可開始掃瞄及清除病毒。 如果沒有緊急救援磁片,請執行下列步驟: a. 請到趨勢科技網站 http://www.trend.com.tw/endusers/downloads/downloads.htm 下載救援磁片程式 b. 請到趨勢科技網站 http://www.trend.com.tw/endusers/downloads/downloads.htm 下載病毒碼 c. 可以先建一個目錄。請選擇「開始│程式集│MS-DOS 模式」,指令為: c:\>md pcscan, 然後將視窗關閉 d. 將步驟 (1) 和 (2) 下載的二個檔案儲存於所建立的目錄下(如 c:\pcscan) e. 使用一張乾淨的 dos 磁片或 windows 開機片開機,重新開機(請使用關閉電源的方式重新開機) f. 在 a:\> 提示符號下輸入 c: g. 在 c:\> 提示符號下輸入 cd pcscan,然後輸入 pcs734rs.exe (其檔案會自動做解壓縮的動作)、 lpt$xxx.exe (其檔案會自動做解壓縮的動作,xxx 為病毒碼版本編號) 注意:以上檔案名稱會因版本的不同而與實際下載的檔案有所差別。 h. 在c:\pcscan>提示符號下輸入 pcscan /v/a/c,即可開始掃瞄並清除病毒。 i. 重新啟動電腦以進入 windows 環境。 j. 再重新啟動電腦,以便完成病毒清除。 注意:清除病毒後會產生附檔名為 RB? ( ? = 0、1、2、3 .... 9 ) 的備份檔,請全部刪除。
此時還不會中毒。此封信件已有病毒存在,最好刪除,不然每次開啟或預覽這封信時便會有中毒的訊息出現 。如果您要保留該信件,請執行下列步驟: .在郵件軟體(如 Outlook)中 a. 從功能表選擇「編輯│全選」 b. 從功能表選擇「編輯│複製」 .開啟「記事本」 c. 從「工作列」選擇「開始│程式集│附屬應用程式│記事本」 d. 從功能表選擇「編輯│貼上」 e. 從功能表選擇「檔案│儲存檔案」 .回到郵件軟體(如 Outlook) f. 刪除該信件
8. Recycled 資料夾中的病毒檔案Recycled 資料夾中的病毒檔案可能因系統正在使用 中而無法清除,且因 Recycled 資料夾中的檔案是 Windows 不需要的垃圾檔案, 所以請依下列步驟刪除病毒檔案。
a. 從「開始」功能表選擇「關機│將電腦重新啟動在 MS-DOS 模式」。 b. 在 Dos 模式下輸入下列指令 : cd \ cd recycled del *.* c. 刪除所有檔案後,重新啟動電腦以進入 Windows 作業環境即可。
9. Windows Temp 資料夾或 IE temporary 資料夾中的病毒檔案這些資料夾中的病毒檔案可能因系統正在使用中而無法清除, 且因這些資料夾中的檔案是 Windows 運作中產生的暫存檔,所以請依下列步驟刪除病毒檔案。 a. 從「開始」功能表選擇「關機│將電腦重新啟動在 MS-DOS 模式」。 b. 在 Dos 模式下輸入下列指令,切換到病毒檔案所在目錄: .Windows Temp 資料夾(Windows 95/98/ME 的預設目錄是 C:\Windows\Temp;Win NT/2000 的預設目錄是 C:\Winnt\temp 或視您的系統而定) cd temp(請使用 cd 指令,並參考上面的作業系統預設路徑切換到 temp 目錄下) attrib -h del *.* .Windows IE temporary 資料夾(Windows 95/98/ME 的預設 目錄是 C:\Windows\Temporary Internet files;Win NT 的預設目錄 是 C:\Winnt \temporary Internet files ; 而 Win 2000 Professional 的預設目錄 是 C:\Documents and Settings\ Administrator\local settings\ Temporary Internet file 或視您的系統而定) cd tempor~1(請使用 cd 指令,參考上面作業系統的預設路徑切換到 temporary 目錄下) attrib -h del *.* c. 刪除所有檔案後,重新啟動電腦進 Windows 作業環境即可。