瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】求助【求助】一个驱动型病毒blvsxk64

1   1  /  1  页   跳转

【求助】求助【求助】一个驱动型病毒blvsxk64

【求助】求助【求助】一个驱动型病毒blvsxk64

有好几个文件的,blvsxk64.sys,blvsxk64.dll,pvsec.dll等,在非即插即用驱动里有加载blvsxk64删不掉,会在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,Userinit项后面加一个rundll32.exe XXXX,也删不掉,所有反病毒反木马反流氓软件都查不出来,曾中过桌面媒体等N多个流氓软件和木马,但已清除掉了,不知道这个是不是变种还是什么新东西,求助!!!!
最后编辑2007-01-11 12:55:57
分享到:
gototop
 

用killbox的重起替换删除

附件附件:

下载次数:257
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-11 12:28:30
描述:



gototop
 

我把它用rundll32.exe 加载的文件删掉后,现在每次启动都提示rundll32加载错误,试过一次把它那几个主文件删掉,但很快又恢复过来了,可能还有其他帮凶
gototop
 

最主要的是那sys删掉就好了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT