刪不掉代表病毒正在執行
看下敘述表示病毒有自我保護機制
一般做法是重新命名後重開機刪除
病毒啟動路徑也要順便砍
這步驟至少一半的病毒可以清除
另一種作法是使用LiveCD
WinPE應該算其中一種
用Linux也可以
大部分病毒都可以被砍光
只是剩下來的路徑要自己清
還有一種HIPS
中文為主機入侵防禦系統
這是很少人採用的方法
由於操作上有難度
加上需要長時間經驗
設定錯誤就會讓系統執行出問題
初學者可選較簡單的HIPS
Comodo推薦使用
有些看起來很難清的病毒只要一些動作就可順利阻擋
這時就可以清除那些被阻擋的病毒
Unlocker應該還算可行
主要目的並不是刪除而是挖出執行路徑
強制關閉後通常這些病毒就能刪除
總之刪除方法很多
以上只是列舉一些
不想研究砍病毒的人大概直接做映像檔還原
使用還原若依然中毒
這就是其他存放空間有中毒
通常會有autorun.inf
就是俗稱的隨身碟病毒
當然不一定使用隨身碟才會中毒
也有經由網路傳輸過來
總之先把根目錄底下不乾淨的程式手動刪除再做還原
建議使用live cd刪除