623627 - 2006-12-13 13:32:00
我的电脑中了rootkit.adprot.g病毒,瑞星总是提示杀了毒却总也杀不了,据说用卡卡上网安全助手可以杀此毒,就安装了一个卡卡3.1,但弄来弄去也不会用,不知道用它怎么能够清楚此顽固的病毒。在这里请教朋友来指导一下,谢谢了!
不言放弃 - 2006-12-13 13:34:00
【回复“623627”的帖子】
http://www.KZTechs.com/
下载System Repair Engineer
导出全部日志
lsoho - 2006-12-13 13:38:00
同上
afkp4e7 - 2006-12-13 13:52:00
不是又是那0000xxx.sys
血色浪漫 - 2006-12-13 17:16:00
是呀 真烦!!!敢问楼上的你有办法吗?
afkp4e7 - 2006-12-13 17:27:00
| 引用: |
【不言放弃的贴子】【回复“623627”的帖子】 http://www.KZTechs.com/ 下载System Repair Engineer 导出全部日志 ……………… |
不贴日志谁也救不了你那文件名是不固定的
shyixun - 2006-12-13 17:56:00
册除rootkit.adprot.g病毒办法看看这篇文章
http://www.pcav.cn/Article/aqff/200611/8601.html
afkp4e7 - 2006-12-13 18:00:00
转
病毒的名字叫Rootkit.AdProt.g!不管怎么杀,只要重启它就会回来现在只知道,这个病毒的主要文件之一,是在windows下的system32里的drivers文件夹里生成一个前面有4个0的数字文件,大家的都不一样.我的就是00003b51.SYS 哪个混蛋弄出来的啊!太过分了!大家都中毒对他有什么好处呢?!
还好偶比较幸运!搜到了这个!可以用的也比较不错真的能用!大家共享一下!
1、首先下载UNLOCK。
UNLOCK下载地址:
http://www.pcav.cn/Soft/ljqc/200609/318.html
下载完毕后安装在硬盘
2、打开控制面版,选择 文件夹选项-查看,把 隐藏受保护的作系统文件 和隐藏文件与文件夹的钩去掉。
3、打开C:\Windows\system32\drivers\RGwatch.sys(被中毒的文件名),在RGwatch(被中毒的文件).sys 文件上点击右键,选择用UNLOCK删除。
要是幸运的话就能用的偶在网上也看到了用这种方法行不通的人,可能是因为运气不好吧我一次就行了!下载unlocker打开,然后找到病毒问件点右键看到uniocker打开,如果提示文件没锁则这时在左下角小框显示无动作,这时点击拉开里面提示,点击删除,重新启动即可。
没准的发个日志上来
623627 - 2006-12-16 20:21:00
哈,朋友们谢谢你们了。我的问题解决了,我只是用卡卡卸了机器里的流氓软件,再开机的时候就没有了,不知道是不是真的解决了。原来点“我的电脑”或者开网页的时候都会出现的提示现在没有了,那就是解决了吧?呵呵,我自己其实也不清楚。谢谢帮忙出主意的朋友!
© 2000 - 2026 Rising Corp. Ltd.