瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】苍天啊~~~Rootkit.Ganima.d是啥病毒~~怎么这么厉害啊~~~

1   1  /  1  页   跳转

【求助】苍天啊~~~Rootkit.Ganima.d是啥病毒~~怎么这么厉害啊~~~

【求助】苍天啊~~~Rootkit.Ganima.d是啥病毒~~怎么这么厉害啊~~~

每次都说已被清除,然后重新再杀还是说已被清除。。
文件名是jr.sys,路径是c:\windows\system32\drivers
jr.sys文件手动删也删不掉,在安全模式下也删不掉。怎样才能删掉啊?

杀了一天一宿了,愁死了。
最后编辑2006-11-11 16:49:00
分享到:
gototop
 

下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改
gototop
 

试验一下用KILLBOX杀之
gototop
 

用冰刃看看 插入什么进程了
gototop
 

这是个驱动~可能看不出它插入哪个程序,可以看到的也只可能是一些DLL类的文件.~

楼主可以试试用sreng这个工具(1楼说的那个,要下载新版,否则看不到驱动.). 进入驱动服务,先禁止这个驱动运行,再重启,再来删除这个驱动的服务.和它的文件~

在SREng中>启动项目>服务>驱动>隐藏微软>查找jr.sys这个驱动~(如果有点修改启动类型>,将它的启动类型改为disabled或manual start>修改.>重启,>进入安全模式>再次进入上面,删除它的驱动服务,进入文件夹,删除它的文件.

gototop
 

http://202.38.64.10/~jfpan/download/IceSword120_cn.zip

下载 冰刃 ..

打开 点 文件 定位 c:\windows\system32\drivers
找到 jr.sys 删除..
gototop
 

引用:
【mopery的贴子】http://202.38.64.10/~jfpan/download/IceSword120_cn.zip

下载 冰刃 ..

打开 点 文件 定位 c:\windows\system32\drivers
找到 jr.sys 删除..

………………

用版主给的这个软件终于删掉了。
可是为什么一开IE还是一个劲儿地弹出广告窗口呢。。。
而且我现在用瑞星查毒查到一半(刚升级的),貌似没有发现其它病毒的说。。等全部查完了我再来汇报。。
gototop
 

【回复“影子110”的帖子】

楼上 你说得不能操作,用的时候说不能更改还是什么的,反正就是照着这个步骤不能删掉。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT