瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 新病毒吗?瑞星杀不掉,SRENG不能删除驱动【求助】

1   1  /  1  页   跳转

新病毒吗?瑞星杀不掉,SRENG不能删除驱动【求助】

新病毒吗?瑞星杀不掉,SRENG不能删除驱动【求助】

用瑞星扫发现一个病毒  如下图  文件名  hidproc.sys  路径  c:\windows\system32\drivers  名称  Rootkit.Agent.sj  说删除成功了  但是再扫一遍还在

安全模式下  用SRENG扫  发现驱动项里有  服务名  hidproc / hidproc  状态  Running /Auto Start
路径  \??\c:\windows\system32\drivers\hidproc.sys
连瑞星都说这个东西是病毒了  那肯定就是它了    立马删除服务  重启  为了安全其间  重启后依然用安全模式  瑞星杀  结果还是杀不掉
再用SRENG看  这个服务还在里面  郁闷了  连SRENG都不能删除它得驱动  不知道怎么搞了  求助各位大大

附件附件:

下载次数:317
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-12 15:36:22
描述:



最后编辑2007-03-12 16:30:34.327000000
分享到:
gototop
 

瑞星的图

附件附件:

下载次数:184
文件类型:image/pjpeg
文件大小:
上传时间:2007-3-12 15:37:11
描述:



gototop
 

脱离操作系统删除
gototop
 

2楼的说法理解上难度稍大了些

LZ知道什么是PE么?知道的话用PE进去删除
不知道的话,下载UNLOCKER删除
还是不行的话.找懂DOS的帮你删除.
gototop
 

装个虚拟软驱类的工具也行
矮人工具箱那种就行
gototop
 

谢谢大家帮忙  可是你们说的我都没听懂····
我这里要是能找到懂DOS的  也就不来麻烦大家了···
gototop
 

用系统安装盘
修复----控制台---选择系统----输入管理员密码
就这一条
del c:\windows\system32\drivers\hidproc.sys
gototop
 

引用:
【afkp4e7的贴子】用系统安装盘
修复----控制台---选择系统----输入管理员密码
就这一条
del c:\windows\system32\drivers\hidproc.sys
………………

我没系统盘  我的系统是买电脑就自带的

gototop
 

我有VISTA的。
gototop
 

引用:
【我是来来的贴子】我有VISTA的。
………………


不是吧  真牛 我们这里VISTA上礼拜才到货的    要近3000一套啊 


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT