瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.RootKit.Vanti.bm 这个木马杀掉后,开机还有,

1   1  /  1  页   跳转

Trojan.RootKit.Vanti.bm 这个木马杀掉后,开机还有,

Trojan.RootKit.Vanti.bm 这个木马杀掉后,开机还有,

Trojan.RootKit.Vanti.bm 这个木马用瑞星杀掉后,开机杀还有,怎么根除。高手解答
最后编辑2006-02-10 14:23:57
分享到:
gototop
 

注册表中可能有寄生!
病毒的.exe文件名和地址是什么?
gototop
 

病毒文件名称与路径?
是否是一个DLL?
gototop
 

c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
A0014649.sys
A0014650.sys
gototop
 

c:\system information\_restore{02008b48-404f-4649-acae-58c54d0026ce}\p47
A0014649.sys
A0014650.sys

c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
gototop
 

帖子沉的快,斑竹没看到吧,谢谢高手们,给出个点子
gototop
 

【回复“buqian”的帖子】
关于4楼的问题:
关闭C盘系统还原。在安全模式下,清空c:\system information\文件夹。
gototop
 

引用:
【buqian的贴子】c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
A0014649.sys
A0014650.sys
...........................

启动到安全模式下,删除上述.sys文件。
gototop
 

老版,那些都可以删除?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT