瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中招modrl.sys!!
在希望的出口等你 - 2006-9-12 15:15:00
大家好,我的电脑中了名为modrl.sys的病毒,瑞星已经发现,也做了处理,但是找到这个文件后,删也删不掉,怎么办呢?!
baohe - 2006-9-12 15:18:00
【回复“在希望的出口等你”的帖子】
显示隐藏文件。
如果你的系统是XP,请在system32文件夹中找到Ravdm.exe(这是木马的主体文件),打包,加密,发到:baohelin@yahoo.com.cn。帮你想办法。
在希望的出口等你 - 2006-9-12 15:39:00
还有没有别的办法,为什么要打包然后给你发过去呢?
baohe - 2006-9-12 15:46:00
引用:
【在希望的出口等你的贴子】还有没有别的办法,为什么要打包然后给你发过去呢?
………………

因为我杀过“它爷爷”和“它老爸”——http://forum.ikaka.com/topic.asp?board=28&artid=8156736
这个“小孙子”可能与其祖、父辈不太一样。
我要看看这孙子,才知道怎么宰它!
在希望的出口等你 - 2006-9-12 15:47:00
我刚找了,在你说的那个文件夹里找,没有!怎么办?
在希望的出口等你 - 2006-9-12 15:52:00
帮帮忙,我这是公司的文件,能不能帮帮我啊!要不就用一键还原?这个伤机子吗?
在希望的出口等你 - 2006-9-12 15:56:00
在线等!现在又发现一堆病毒,怎么办,在线等!
baohe - 2006-9-12 16:01:00
引用:
【在希望的出口等你的贴子】我刚找了,在你说的那个文件夹里找,没有!怎么办?
………………

用SSM,按照下图设置。将SSM设置为“自动运行”。
然后,重启系统。就能找到它们了。当然,你也能删除它们。

附件: 1558472006912155341.jpg
baohe - 2006-9-12 17:20:00
引用:
【在希望的出口等你的贴子】我刚找了,在你说的那个文件夹里找,没有!怎么办?
………………

找不到,就别找了。
看这个帖子——http://forum.ikaka.com/topic.asp?board=28&artid=8168839
在希望的出口等你 - 2006-9-13 12:14:00
谢谢,不过我已经用一键还原了,但是这个功能伤不伤机子呢?
1
查看完整版本: 中招modrl.sys!!