1   1  /  1  页   跳转

[求助] 高手帮忙来清毒啊!

高手帮忙来清毒啊!

病毒名称  RootKit.Win32.Agent.fay
        路径  C:\WINDOWS\system32\drivers\akpin.sys
病毒名称  Backdoor.Win32.Koutodoor.er
        路径  C:\WINDOWS\system32\Vlot.dll
删除时说有另一个人或程序再使用,删除不了
知道的高手帮下,谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; GTB6; TheWorld)
分享到:
gototop
 

回复:高手帮忙来清毒啊!

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:高手帮忙来清毒啊!

使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
一颗红心向党,一片真心为民
gototop
 

回复:高手帮忙来清毒啊!

谢谢昂,我先去试试
gototop
 

回复 2F 帅哥阿福 的帖子

内个对应的驱动怎么找啊
gototop
 

回复:高手帮忙来清毒啊!

找那驱动干什么?想去删除??用解压工具WinRAR依路径打开就找到啦
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:高手帮忙来清毒啊!

是否直接粉碎文件,你自己选择了

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT