瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 决心杀灭“rootkit”病毒,诚心求教baohe及各位达人~~~~~~~

12   2  /  2  页   跳转

决心杀灭“rootkit”病毒,诚心求教baohe及各位达人~~~~~~~

KillBox设置重启后删除也行:-)
gototop
 

上述两法均尝了一下
结果令人出乎意料:killbox提示“该文件无法删除”
gototop
 

引用:
【misstykita的贴子】上述两法均尝了一下
结果令人出乎意料:killbox提示“该文件无法删除”
...........................

sys文件是exe文件的“隐身衣”。如果不知道exe在何处,不能删除exe,试图删掉sys-那是徒劳的。我那个实战帖是用IceSword发现exe文件后,在安全模式下,先用KillBox“替换删除”这个exe。删除后,自动重启到WINDOWS模式,再用IceSword删sys文件。操作顺序很重要。你的“删不掉”的滋味——我也尝过。
gototop
 

我和楼主的问题一样

我中的是trojan.rootkit.k

也是该文件无法删除,而且病毒更猖狂了
gototop
 

纯DOS下删除可以吗????????
(大不了系统崩溃……)
gototop
 

我好想让你看看我的电脑显示出来的样子。。。
因为好多exe文件 不知道哪个是坏虫。。。
gototop
 

为了贴图,我临时去学习了怎么贴。。。不过
这里不知道为什么总是提示:http。。。什么内部服务器错误
不过能否劳驾各位看看我为图片申请的一个网络免费地址
http://tinypic.com/9011qc.jpg


不知道为什么这个用ubb码还是不能贴图
gototop
 

在icesword显示的系统进程中
c:\WINDOWS\system32下面有如下带后缀.exe的文件
SMSS
CSRSS
WINLOGON
alg
SERVICES
LSASS
wdfmgr
SVCHOST
SCardSvr
Keyhook
BCUP
CTFMON
请问高人。。。哪一个是可疑对象啊。。。
我真看不懂。。。好急人~~~
gototop
 

bcup.exe!!!!!这个是木马(博采),用木马克星5.47可以查杀
gototop
 

好同情楼主,
你的问题我帮你顶了,希望能有更多的高手来帮你解决问题.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT