瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!中毒了,kcyeeu85.sys是什么文件?正常的吗?怎么删除?

1   1  /  1  页   跳转

求助!中毒了,kcyeeu85.sys是什么文件?正常的吗?怎么删除?

求助!中毒了,kcyeeu85.sys是什么文件?正常的吗?怎么删除?


电脑中毒了,瑞星提示这个文件:kcyeeu85.dll有毒,遂百度,古狗搜索,居然什么都没搜到,我以为这不会是一个正常文件,于是请瑞星删除了它。重启以后,提示找不到kcyeeu85.dll,估计这东西是哪个病毒文件的运行文件,于是在注册表里面搜到了好几个“kcyeeu85”项,逐一删除,但是删除不了,一会又出现了。判断可能是有保护,后来终于搜到了一个可疑文件:kcyeeu85.sys,在C:\WINDOWS\system32\drivers文件夹下,右键点击查看属性的时候,瑞星提示有“Trojan.Win32.Undef.eb”病毒,但是无论如何删除不了,安全模式、用killbox也不行,请教各路高手,如何治它?

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; GreenBrowser)
最后编辑2008-01-03 18:42:51
分享到:
gototop
 

那你只有用Xdelbox这个工具去删除这文件了。
Xdelbox下载:http://www.dodudou.com/down/里面的原创软件文件夹下载那个1.6版本的。
下载后
解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)
将下面文件信息复制,然后打开Xdelbox直接使用右键菜单的“剪贴板导入不检查路径”导入,并选文件选择右键菜单的“立刻重启删除”

C:\WINDOWS\system32\drivers\kcyeeu85.sys

重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是这个软件给你设定的dos系统
系统会自动选择进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后会自动重启进入正常模式
gototop
 

谢谢了,谢谢这位大侠!按照你给的方法,已经干掉了“kcyeeu85”,我用卡卡查了一下,这个“kcyeeu85.sys”是个内核驱动文件,一看是驱动级,当时我就傻眼了,谢谢您给的高招。

顺便问一下,“Trojan.Win32.Undef.eb”是个什么类型病毒?有什么危害?中招以后会有什么后果?这类病毒会不会有自我保护机制,杀掉“kcyeeu85”,会不会有新的病毒文件或病毒程序生成,谢谢
gototop
 

kcyeeu85.sys应该是一个Rootkit类型的东西,也可以试试看瑞星的文件粉碎器能不能粉碎掉。
gototop
 

既然楼主不放心,可以扫个SRENG日志看看进程里是否还有别的。

一般来说,一段时间内杀软不报毒,应该可以放心了。(当然前提是杀软工作正常)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT