瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁来救救我啊!!第2次了啊!又是杀了重起又有啊!帮忙我啊

12   2  /  2  页   跳转

谁来救救我啊!!第2次了啊!又是杀了重起又有啊!帮忙我啊

用瑞星杀毒后出现这个
病毒名字叫Backdoor.pcshare.f
svchost.exe>>c:\windows\system32\ycgzzdz.d1l
iexplore.exe>>C:\WINDOWS\System32\Ycgzzdkz.d1l
路径瑞星已经没显示了!但是重启动之后又出现了

gototop
 

引用:
【kioko的贴子】用瑞星杀毒后出现这个
病毒名字叫Backdoor.pcshare.f
svchost.exe>>c:\windows\system32\ycgzzdz.d1l
iexplore.exe>>C:\WINDOWS\System32\Ycgzzdkz.d1l
路径瑞星已经没显示了!但是重启动之后又出现了


...........................
这个病毒是通过sys来达到隐藏的目的
1. 重新启动电脑,按F8进入安全模式
2. 开始--->执行---> regedit
3. 在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下,找出ycgzzdz,把ycgzzdz删除
4. 删除以下档案
C:\Windows\System32\ycgzzdz.dll
C:\Windows\System32\ycgzzdz.d1l
C:\Windows\System32\drivers\ycgzzdz.sys
5. 重新启动电脑,回到正常模式看看
gototop
 

对了,补充下:可能有些文件不能删除或者不能见,请下载置顶里的icesword工具来帮助查找以及删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT