瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

1   1  /  1  页   跳转

[求助] c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

我c:\windows\system32\drivers文件夹下的64z4w1s4.sys文件每次杀毒都有个Rootkit.Win32.Mnless.ada病毒,查瑞星病毒资料库
病毒分类  WINDOWS下的PE病毒 病毒名称  Rootkit.Win32.Mnless.ada  
别    名   病毒长度   
依赖系统  传播途径   
行为类型  感    染   
病毒发作 

瑞 星 版 本 号

   20.59.62
20.59.62就能杀的,我现在21.xx.xx了,还是不能杀死……说那个文件正在使用,我去安全模式下也不能清除病毒和删除文件!
已经3个多月了吧,我看他PE病毒可能没危险,就没注意,但是前几天发现我联众账号被盗了。怀疑这个是不是有问题。

使用Windows清理助手扫描,是木马病毒,也杀不了怎么办啊?高手指点一下,谢谢!
PS:这个文件是什么,可以删除吗?

附件附件:

文件名:111.jpg
下载次数:700
文件类型:image/pjpeg
文件大小:
上传时间:2009-6-2 9:31:11
描述:jpg



附件附件:

文件名:222.jpg
下载次数:677
文件类型:image/pjpeg
文件大小:
上传时间:2009-6-2 9:31:11
描述:jpg



附件附件:

文件名:222.jpg
下载次数:679
文件类型:image/pjpeg
文件大小:
上传时间:2009-6-2 9:33:48
描述:jpg



最后编辑whl7805 最后编辑于 2009-06-02 09:33:48
分享到:
gototop
 

回复:c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

c:\windows\system32\drivers\64z4w1s4.sys这个文件

去安全模式下

用我置顶贴的超级巡警去删除一次

提示删除成功的时候,立即采取断电强迫关机的方式关闭电脑

然后重启看情况如何

此驱动可能回正常关机时回写文件,以及其获得的权限比杀毒软件还高,单纯靠杀毒软件很难自动清理的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

哦,我去试试,谢谢
gototop
 

回复:c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

试试使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gototop
 

回复:c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?

超级巡警在安全模式下也不能删除那个文件(先点删除,失败,然后点xxx删除也失败)那个文件在超级巡警下显示0字节、00.00.00的文件日期,晕乎乎。
在安全模式下我用Windows清理助手扫描清理,提示要关闭启动组才能删除,要重启,我点是,重启后那个文件不见了!上次也在安全模式扫描过,不过可能版本不够,上次没删除成功~谢谢2位了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT