12345   2  /  5  页   跳转

[求助] RootKit.Win32.Hooker.a病毒如何删除

回复:RootKit.Win32.Hooker.a病毒如何删除

从设备管理非即插即用驱动程序里看看能不能卸载
gototop
 

回复: 10F

勾选抑制再生 然后导入了文件路径C:\WINDOWS\system32\drivers\hklbz.sys 然后在待删除文件列表里的路径上点右键选择 立刻重启执行删除 ,电脑还是无任何反应。根本不重新启动T_T
gototop
 

回复 12F 猪联壁合 的帖子

我指3楼里除了XDELBOX

费尔,超级巡警的效果都不次于XD
gototop
 

回复: 12F

我用费尔,添加了路径C:\WINDOWS\system32\drivers\hklbz.sys 然后选择 了 “清除,并抑制文件再次生成”选项 重启后 用瑞星查杀 病毒依然存在
gototop
 

回复:RootKit.Win32.Hooker.a病毒如何删除

我的方法试了么?我感觉既然是驱动windows就应该能卸载。
最后编辑海上涛头雪 最后编辑于 2008-09-29 23:05:29
gototop
 

回复: RootKit.Win32.Hooker.a病毒如何删除

不行啊
gototop
 

回复 14F 猪联壁合 的帖子


谁让你重启
让你删除文件
我教你用别的方法抑制病毒回写
前提!!
瑞星查杀到病毒,病毒文件被删除
法一:
用主动防御
参见
http://bbs.ikaka.com/showtopic-8407471.aspx

应用程序访问控制:
系统动作限制
去掉全部√

注册表和文件访问控制
添加对象
*
限制其对

C:\WINDOWS\system32\drivers\hklbz.sys
的创建及修改


法二:
C:\WINDOWS\system32\drivers\文件夹里新建名为hklbz.sys的文件夹
最后编辑aaccbbdd 最后编辑于 2008-09-29 23:15:32
gototop
 

回复:RootKit.Win32.Hooker.a病毒如何删除

奇怪windows允许安装怎么不允许卸载?等别人想办法吧
gototop
 

回复:RootKit.Win32.Hooker.a病毒如何删除

我想问一下你卸载驱动后重启,再次查看设备管理那个地方还有那个驱动?
gototop
 

回复: RootKit.Win32.Hooker.a病毒如何删除

我依照18楼的方法试验了下,病毒已删除。可是又出现新病毒Trojan.Win32.Undef.qwd
文件名称:p8zNrZ.dll      完全路径:windows\system32\p8zNrZ.dll
病毒特征:启动计入界面弹出错误 提示:RUNDLL C:\WINDOWS\system32\p8zNrZ.dll 时出错拒绝访问。
请教您,我电脑为什么如此脆弱,可是我今天防火墙 和杀毒软件都是刚升级的,而且WINDOWS补丁也是今天刚打的,怎么还中毒啊?
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT