瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

1   1  /  1  页   跳转

[求助] 请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

各位高手:
    我的机子不知道上面时候开始感染了rootkit.win32.mnless.ahb病毒,使用最新的瑞星杀毒软件怎么也杀不掉,而且出现两个一个是:文件名 wseju.sys  路径  c:\windows\system32\drives\wseju.sys  病毒名  rootkit.win32.mnless.ahb  结果  删除文件失败
二是:文件名 wseju.sys  路径  C:\Windows\system32\drives\wseju.sys  病毒名  rootkit.win32.mnless.ahb  结果 延迟删除。
我该怎么办啊,求各位大侠指点一下。谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA)
分享到:
gototop
 

回复:请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

上传病毒文件看一下:
(1).论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
(2).官网的邮件服务中心/病毒样本上报。http://mailcenter.rising.com.cn/uploadnew.aspx
gototop
 

回复:请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

二楼,先谢谢你了,你的方案我都用了,还是不行啊,能不能再给个更好的啊。谢谢了。
三楼,谢谢,不过我在交流区发的帖子被删除了,能不能给个直接点的处理方法啊。
拜求,其他高手也能来给看看,诊断处理一下。谢谢了。
gototop
 

回复:请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

rootkit病毒通常都是作为驱动存在系统中的,开机即加载到系统进程上,因此删除此类病毒,必须在系统为启动之前,因此最好方法还是winpe光盘引导启动或者将染毒硬盘摘下来,作为从盘挂在其他计算机上直接删除c:\windows\system32\drives\wseju.sys文件即可。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:请高手帮忙处理下rootkit.win32.mnless.ahb,谢谢

你上传SRE报告吧..看看..你就算删了这两个(不能肯定.就只有这两个)..病毒本体还在..还会生成的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT