1   1  /  1  页   跳转

backdoor.pcclient.kc

backdoor.pcclient.kc

本人用瑞星扫描后发现两个文件有该病毒,现还未看到有特别大的异常.
其文件名及路径为: svchost.exe  C:/windows/system32/mroawxiv.dll
                  winlogon.exe  C:/windows/system32/mroawxiv.dll
不知这是什么病毒,瑞星杀毒也提示病毒已删除,但重启后又发现了它们,不知有无办法彻底杀掉,在此想向各位高手求教如何驱除该病毒.该如何是好???
先谢谢各位了!!!
最后编辑2006-02-25 23:51:10
分享到:
gototop
 

居然没人会?
gototop
 

C:/windows/system32/mroawxiv.dll已经插入到系统进程中

==============

下载安装SSM

在SSM中添加规则禁止C:/windows/system32/mroawxiv.dll加载

将SSM设置为“自动加载”

重启后删除C:/windows/system32/mroawxiv.dll

然后再删除对应的.sys文件
gototop
 

在C:/windows/system32/找不到mroawxiv.dl,无法删除!
gototop
 

引用:
【伟大的红海的贴子】在C:/windows/system32/找不到mroawxiv.dl,无法删除!
...........................

用IceSword,可以找到mroawxiv.dl,也可以删。
gototop
 

IceSword 是什么软件来的?
gototop
 

哪里有得下载?
gototop
 

引用:
【伟大的红海的贴子】哪里有得下载?
...........................

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 

搞掂了
谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT