1 断网!
2 关掉symantec antivirus 服务
3 打开C:\windows\system32文件夹
看netapi32.dll和 C:\windows\system32\lsasrv.dll
如果netapi32.dll和lsasrv.dll文件存在,且修改日期不是今天,说明没有被完全隔离(应该是部分)
这时请操作 3 或者 从别的正常的未中毒的电脑里,把这两个东东copy到一个U盘,再装回你的机子
如果netapi32.dll和lsasrv.dll文件不存在
4 打开symantec antivirus
从“历史histories”中的“Risk History(不知中文是不是“危险历史”)里找到今天的backdoor.haxdoor这个病毒
只要在病毒名称后没有超链接(没有蓝色高亮下划线的)位置附近,右击鼠标
这时会出来一个菜单
应该是第一行,有一个"undo action taken..."也就是类似“撤消之前的操作”的意思,点击
相应被当作病毒隔离的那两个“假病毒”netapi32.dll和lsasrv.dll,就会回复到原来system32这个文件夹下
5 再把symantec那个关掉
找到C:\program files\common files\symantec shared\virusdefs\
把它下面的20070517.018文件夹删除