瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.Ganima.d病毒杀不了,文件名是jr.sys,请问该怎么办?

1   1  /  1  页   跳转

Rootkit.Ganima.d病毒杀不了,文件名是jr.sys,请问该怎么办?

Rootkit.Ganima.d病毒杀不了,文件名是jr.sys,请问该怎么办?

每次瑞星都说杀了,结果下次杀毒又跑出来,来来去去就是杀不了。
我也找不到和它同时创建的另外一个文件……
另外,想请问一下,这个病毒会造成什么危害呢、
谢谢大家。
最后编辑2006-11-20 21:38:06
分享到:
gototop
 

偶也遇到同样问题,瑞星好像是解决不了的,楼主提出这么长时间了也没人回复啊
gototop
 

每次都说杀了,但过后又出现.我发现用手式删除也不行.
瑞星,你要对得起你的用户啊,不然以后谁会买你!!!!!!!!!
本来我不想注册这鸟论坛的,但为表示强烈抗议,所以才进来.
他妈的,瑞星真是垃圾!!!!!!!
gototop
 

病毒的名字叫Rootkit.AdProt.g!~~不管怎么杀,只要重启它就会回来现在只知道,这个病毒的主要文件之一,是在windows下的system32里的drivers文件夹里生成一个前面有4个0的数字文件,大家的都不一样.我的就是00003b51.SYS 哪个混蛋弄出来的啊!~~~太过分了!~大家都中毒对他有什么好处呢?!~~
    还好偶比较幸运!~搜到了这个!~可以用的~也比较不错~真的能用!~大家共享一下!~
1、首先下载UNLOCK。
UNLOCK下载地址:
http://www.crsky.com/soft/5890.html
下载完毕后安装在硬盘
2、打开控制面版,选择 文件夹选项-查看,把 隐藏受保护的作系统文件 和隐藏文件与文件夹的钩去掉。
3、打开C:\Windows\system32\drivers\RGwatch.sys(被中毒的文件名),在RGwatch(被中毒的文件).sys 文件上点击右键,选择用UNLOCK删除。
    要是幸运的话就能用的~偶在网上也看到了用这种方法行不通的人,可能是因为运气不好吧~~我一次就行了!~下载unlocker打开,然后找到病毒问件点右键看到uniocker打开,如果提示文件没锁则这时在左下角小框显示无动作,这时点击拉开里面提示,点击删除,重新启动即可。
    再贴一点可能有用的东西好了!~(要是你按照上边的方法不行的话!~~)
访问这里
http://bbs.qqerp.com/dispbbs.asp?boardid=65&id=64356
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT