瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 想要杀rdriv.sys病毒的真正方法!!!有困难的进来看看

1   1  /  1  页   跳转

想要杀rdriv.sys病毒的真正方法!!!有困难的进来看看

想要杀rdriv.sys病毒的真正方法!!!有困难的进来看看

TMD老子不知道什么时候中了rdriv.sys这个狗J8病毒,什么杀毒软件用尽了它还是杀了又来杀了又来,不过终于让我找到杀他的方法了,这个方法真的有用哦!!!
你们上任意一个搜索引擎里键入“powerrmv下载”(如果你连这个都做不到我真没办法了)
完了把powerrmv安装一下
这是一个很小的软件
最后把C:\WINNT\system32\rdriv.sys这串字符输入进去,点抑制文件再次生成
OK咯~~~~~~~~~~~~你再重新启动看看哪~~~
另外我不是什么高手,也不知道这样杀是不是真的有效,反正我的瑞星里在重启之后是乖乖没声的呆在那里了。。。
要说明的一点!!!!!!!安装了瑞星杀毒的用户,瑞星在开机的时候会检测出这个病毒,然后询问你处理方式,千万别选杀毒或者删除啊!不然在powerrmv里就找不到了。关键是要在powerrmv里杀才有效的~试试吧!不保证真正行,反正我是搞定了~~另外如果真的有效的话希望大家给个回复好让我再介绍给其他用户啊!希望大家顶一下~~~~~~~~~~~~~~~~~~(今天刚注册,我的处男作)
最后编辑2005-07-19 18:42:50
分享到:
gototop
 

昏迷ING~~~~!!!!!!
gototop
 

哎!!!连powerrmv的下载地址一起发给你们吧!
http://dl.filseclab.com/down/powerrmv.zip


gototop
 

引用:
【大宝SODM的贴子】昏迷ING~~~~!!!!!!
...........................


什么意思
gototop
 

没什么意思啊!用powerrmv这个软件就可以把rdriv.sys这个病毒杀掉了
gototop
 

还真是TMD无情啊!
gototop
 

呵呵,好像不可以哦,刚才试了试。每次重新启动后还是有这个文件哦。
gototop
 

如果你仍然清除不了。我说个方法,我是这样做的:
1.搜索C/winnt/system32/里是否有SSMS.EXE文件
2.如果有,进入注册表2000下在"运行"按REGEDIT
3.在HKEY_LOCAL_MACHINE中找到currentcontrolset里面有个子目录叫SERVICES
4.在SERVICES里寻找rdriv和SSMS 两个注册启动的东东 DEL掉
5.重新启动计算机,进入DOS(不论什么方法进DOS就行)
6.在你系统所在分区的提示符下输入DEL rdriv.sys  和del ssms.exe
7.重启动,回到WIN2000,搜索已经删除的那两个文件
8.我用这种方法清除的.

如果不行,注意检查是否有:
bling.exe
netwmon.exe
wuamgrd.exe
的存在,有则先删除其注册表中的注册信息,然后按我说的5-8条的方法,就可以清除.
gototop
 

这个我之前就用过没什么效果啊!6楼的朋友我的是WIN2000啊你看看你点抑制文件再次生成了没?我只用一次就修复了,关键是要把正确路径输入进去,之前先不要用瑞星杀毒而是忽略才行的,要不然就找不到路径了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT