瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统文件中毒后无法清除,怎么办?急啊!

1   1  /  1  页   跳转

[求助] 系统文件中毒后无法清除,怎么办?急啊!

系统文件中毒后无法清除,怎么办?急啊!

文件名是CCYCZTZ.SYS中病毒
全路径:c:\windows\system32\drivers\ccycztz.sys
病毒名:Rootkit.win32.mnless.asy
用的瑞星杀毒无法清除。安全模式下也一样清不掉
每次开机登陆桌面前会出现“加载c:\windows\system32\wfwa.dll时出错拒绝访问”要按确定才能登陆桌面。迅雷5也无法打开。
我该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB5; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30618; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:系统文件中毒后无法清除,怎么办?急啊!

上传病毒样本到:
(1).论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
(2).官网的邮件服务中心/病毒样本上报。http://mailcenter.rising.com.cn/uploadnew.aspx


gototop
 

回复:系统文件中毒后无法清除,怎么办?急啊!

用费尔等删除软件试试。打不开迅雷 估计是被劫持了
下载sreng扫个日志发来看看吧
gototop
 

回复:系统文件中毒后无法清除,怎么办?急啊!

找到它的进程,看看它在注册表的什么位置,之后在注册表用查找功能把它在注册表里面的项全部找出来删除,再把文件也删掉,启起看看怎么样,应该没什么大问题了。
gototop
 

回复 2F 鬼鬼小猫咪 的帖子

已经上报了,要怎么办?
gototop
 

回复: 系统文件中毒后无法清除,怎么办?急啊!

c:\windows\system32\drivers\ccycztz.sys
建议先删除这个病毒文件

附件附件:

文件名:XDelBox.rar
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-11 7:40:49
描述:rar

gototop
 

回复 6F 夲號ヱ被ジ盜 的帖子

我的系统是VISTA,而且系统装在D盘了,应该不可以用您发的这个清除工具吧
gototop
 

回复: 系统文件中毒后无法清除,怎么办?急啊!



引用:
原帖由 sunqiweinj 于 2009-4-11 23:36:00 发表
我的系统是VISTA,而且系统装在D盘了,应该不可以用您发的这个清除工具吧 


试试
http://bbs.ikaka.com/showtopic-8442813.aspx
里3楼的支持Vista的程序
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT