瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎样彻底杀除RootKit.Agent.**病毒?请大伙给点意见!(直到解决了为止)

1234   3  /  4  页   跳转

怎样彻底杀除RootKit.Agent.**病毒?请大伙给点意见!(直到解决了为止)

重起计算机进安全模式下
修复以下:
C:\WINDOWS\system32\svchosts.exe
C:\WINDOWS\VM_STI.EXE 这个是视频头,建议也修复了,随你吧
O2 - BHO: 7b41 - {DFCB34B6-902D-426E-AE2B-1B294AE19F4F} - C:\WINDOWS\system32\4075ntos.dll
O3 - IE工具栏增项: 实用搜索工具条2.0 - {03465FF5-00AE-411a-9C34-960ED566EC03} - C:\Program Files\superutilbar\superutilbar.dll
O3 - IE工具栏增项: sofa - {B7D3E479-CC68-42B5-A338-B5A0E057163B} - C:\Program Files\SofaToolbar\sofa.dll

O9 - 浏览器额外的按钮: sofa - {B7D3E479-CC68-42B5-A338-B5A0E057163B} - C:\Program Files\SofaToolbar\sofa.dll
O9 - 浏览器额外的“工具”菜单项: sofa - {B7D3E479-CC68-42B5-A338-B5A0E057163B} - C:\Program Files\SofaToolbar\sofa.dll

O21 - SSODL: SysChunk - {6C5DC6D8-C9AF-43E6-A412-6AA7C582E5C5} - C:\WINDOWS\system32\syschunk.dll (file missing)

O23 - NT 服务: Client IP-IPX - Unknown owner - C:\WINDOWS\system32\svchosts.exe" -e te-110-12-0000113 (file missing)
修复此项后,请在安全模式下将该文件删除
gototop
 

如果在安全模式下病毒仍可以运行,请先把其进程结束
C:\WINDOWS\system32\svchosts.exe
gototop
 

我现在电脑上装了瑞星2007及其防火墙和ewido,通常瑞星查不出的,ewido都能查出。
gototop
 

感谢大大帮忙
我都试过了
还是不行
在C盘有这样几个文件删除不了
C:\WINDOWS\system32\cryptimg.dll
C:\WINDOWS\system32\cryptig.dll
C:\WINDOWS\system32\qodz_l.dll

其中qodz_l.dll,cryptimg.dll都创建于1980年

O21 - SSODL: SysChunk - {6C5DC6D8-C9AF-43E6-A412-6AA7C582E5C5} - C:\WINDOWS\system32\syschunk.dll (file missing)在修复中怎么也搞不掉,始终有,用所有的优化大师也删除不了这个开机进程。
gototop
 

另外C:\WINDOWS\system32\svchosts.exe该怎么修复呢?我以上说的那些文件和进程都是在安全模式下删除了都删除不了的。
gototop
 

自己顶!
gototop
 

继续顶!
gototop
 

继续顶!
gototop
 

继续顶!
gototop
 

继续顶!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT