瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 2个病毒始终无法清除,版本19.21.40,怀疑捆绑了系统文件。

1   1  /  1  页   跳转

2个病毒始终无法清除,版本19.21.40,怀疑捆绑了系统文件。

2个病毒始终无法清除,版本19.21.40,怀疑捆绑了系统文件。

c:\windows\system32下有个ffjid.dll  Trojan.DL.QQHelper.fjj
c:\windows\system32\drivers下面有个frgfz.sys  RootKit.Agent.tg
用刚升级的19.21.40也无法清除  提示重起后删除文件  可我杀过2次
另一台机器上杀了N次  也不行
因为是木马病毒  我用了木马杀客
但是未搜出来  我用木马杀客看了一下系统进程  奇怪的发现
全路径下的winlogo和csrss进程是这样的
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
不知道??的意思,怀疑是被病毒捆绑了。
请专家速速解决。。。这个病毒捆饶我几天了。
而且第一次开机上不去网,重起后才能用。
每次开机都很慢,进入桌面前还提示一个对话框
大概是说  C:\windows\system32\ffjid.dll  拒绝访问
实在无奈了。我已经弄了好几天了。
最后编辑2007-05-05 13:03:51
分享到:
gototop
 

使用ICESWORLD找到这2个DLL文件插入的系统进程,然后强制解除
再用其删除这2个DLL
扫个日志来
估计可能还有服务
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.4.12.806
解压,运行,保存日志,贴上来
扫描的时候最好不要开其他的软件。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT