瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救:中了Rootkit.ads.i生命垂危,请大侠们救命.跪谢!
南海渔歌 - 2006-11-9 8:19:00
中了Rootkit.ads.i和Trojan.DL.QQHelper.emi
水树雨下 - 2006-11-9 8:25:00
不要光说中了xx总得把症状,情况之类的说说吧
爬围墙上青天 - 2006-11-9 8:25:00
传个日志上来``
南海渔歌 - 2006-11-9 10:05:00
【回复“爬围墙上青天”的帖子】
先谢谢了.这就传上去.
mopery - 2006-11-9 10:13:00
这个不需要传日志..冰刃解决..
南海渔歌 - 2006-11-9 10:22:00
【回复“mopery”的帖子】
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-07 17:25手动扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-07 19:50屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-07 19:51屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 07:44屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 07:46屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 08:26屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 08:28屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 09:10屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 09:12屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 10:49屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 10:51屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 11:09手动扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 11:10手动扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 17:17手动扫描C:\WINDOWS\system32\driversxgpsae57.sys
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 17:24手动扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 17:29手动扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-08 19:46屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-08 19:48屏保扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-09 07:47屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:50屏保扫描C:\WINDOWS\system32xgpsae57.dll
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:52手动扫描C:\WINDOWS\system32xgpsae57.dll
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:52手动扫描C:\WINDOWS\system32xgpsae57.dll
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:52手动扫描C:\WINDOWS\system32xgpsae57.dll
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:53手动扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-09 07:53手动扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 07:56手动扫描C:\WINDOWS\system32xgpsae57.dll
Rootkit.Ads.i重新启动计算机后删除文件2006-11-09 08:24屏保扫描C:\WINDOWS\system32\driversxgpsae57.sys
Trojan.DL.QQHelper.emi重新启动计算机后删除文件2006-11-09 08:26屏保扫描C:\WINDOWS\system32xgpsae57.dll
mopery - 2006-11-9 10:24:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
1楼下载 冰刃  用 冰刃 删除这个文件与 驱动即可..
南海渔歌 - 2006-11-9 10:24:00
【回复“南海渔歌”的帖子】
各位大侠救救啊.杀不掉,清不了.删不去.查出来.没办法.
南海渔歌 - 2006-11-9 11:08:00
【回复“南海渔歌”的帖子】
先谢谢大侠了.那支冰剑我用了,可是还是删不掉啊.是不是跟剑术高低有关系呢???
南海渔歌 - 2006-11-10 0:09:00
【回复“南海渔歌”的帖子】
还是不行啊.
南海渔歌 - 2006-11-10 8:10:00
【回复“南海渔歌”的帖子】
求大侠救偶则个.
影子110 - 2006-11-10 8:29:00
下载SREng 扫个日志
http://www.kztechs.com/
mopery - 2006-11-10 8:31:00
安全模式下去删 绝对可以的..
非洲企鹅 - 2006-11-10 20:53:00
http://www.pcav.cn/article/aqff/200610/8192.html

建议你去看看这篇文章,肯定对你有帮助.我中的是和你一样的毒,现在已经成功解决了!


分析:Rootkit.Ads.i不能直接删除掉的病毒,总是提示重新启动计算机后删除,但重启后仍删不掉。病毒Rootkit.Ads.i 隐藏在c/windows/system32/drivers文件夹内,指向一个nc***035.sys 文件,文件描述为 disk driver。手工删除提示文件正在被另一个程序使用不能删除。试着在安全模式下杀毒也一样删不掉。


解决办法 :

去下载一个unlocker软件,很小,安装后,选中文件点右键,选择unlocker,再选解锁,解锁成功后,就可以删除你所要删除的文件了。


unlocker下载地址:http://www.pcav.cn/Soft/ljqc/200609/318.html
1
查看完整版本: 求救:中了Rootkit.ads.i生命垂危,请大侠们救命.跪谢!