1   1  /  1  页   跳转

【求助】关于rootkit.adprot.g

【求助】关于rootkit.adprot.g

我的电脑中了rootkit.adprot.g病毒,瑞星总是提示杀了毒却总也杀不了,据说用卡卡上网安全助手可以杀此毒,就安装了一个卡卡3.1,但弄来弄去也不会用,不知道用它怎么能够清楚此顽固的病毒。在这里请教朋友来指导一下,谢谢了!
最后编辑2006-12-16 20:12:24
分享到:
gototop
 

【回复“623627”的帖子】
http://www.KZTechs.com/
下载System Repair Engineer
导出全部日志
gototop
 

同上
gototop
 

不是又是那0000xxx.sys
gototop
 

是呀 真烦!!!敢问楼上的你有办法吗?
gototop
 

引用:
【不言放弃的贴子】【回复“623627”的帖子】
http://www.KZTechs.com/
下载System Repair Engineer
导出全部日志
………………

不贴日志谁也救不了你那文件名是不固定的
gototop
 

册除rootkit.adprot.g病毒办法看看这篇文章
http://www.pcav.cn/Article/aqff/200611/8601.html
gototop
 


病毒的名字叫Rootkit.AdProt.g!不管怎么杀,只要重启它就会回来现在只知道,这个病毒的主要文件之一,是在windows下的system32里的drivers文件夹里生成一个前面有4个0的数字文件,大家的都不一样.我的就是00003b51.SYS 哪个混蛋弄出来的啊!太过分了!大家都中毒对他有什么好处呢?!
    还好偶比较幸运!搜到了这个!可以用的也比较不错真的能用!大家共享一下!
1、首先下载UNLOCK。 
UNLOCK下载地址: 
http://www.pcav.cn/Soft/ljqc/200609/318.html 
下载完毕后安装在硬盘 
2、打开控制面版,选择 文件夹选项-查看,把 隐藏受保护的作系统文件 和隐藏文件与文件夹的钩去掉。 
3、打开C:\Windows\system32\drivers\RGwatch.sys(被中毒的文件名),在RGwatch(被中毒的文件).sys 文件上点击右键,选择用UNLOCK删除。
    要是幸运的话就能用的偶在网上也看到了用这种方法行不通的人,可能是因为运气不好吧我一次就行了!下载unlocker打开,然后找到病毒问件点右键看到uniocker打开,如果提示文件没锁则这时在左下角小框显示无动作,这时点击拉开里面提示,点击删除,重新启动即可




没准的发个日志上来
gototop
 

哈,朋友们谢谢你们了。我的问题解决了,我只是用卡卡卸了机器里的流氓软件,再开机的时候就没有了,不知道是不是真的解决了。原来点“我的电脑”或者开网页的时候都会出现的提示现在没有了,那就是解决了吧?呵呵,我自己其实也不清楚。谢谢帮忙出主意的朋友!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT