1   1  /  1  页   跳转

[求助] 求助

求助

C:\WINDOWS\system32\drivers\hi63w.sys我用瑞星下载版杀毒老是提示删除失败其余的病毒倒是可以杀但是就只剩这个搞不定 提示病毒名字是RootKit.Win32.Agent.bfp 现在我的电脑是冰刃也用不了用ctrl+alt+del 也打不开资源管理器啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)对了 现在我
最后编辑懒好人 最后编辑于 2008-08-01 00:11:22
分享到:
gototop
 

回复:求助

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:求助

先用XDelBox把那个文件删除了在说
XDelBox下载:http://www.dodudou.com/down/  打开后选择【原创软件】,下载XDelBox1.7支持奥运版。
使用时一定拔掉所有移动存储设备,将文件的路径复制,然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”
gototop
 

回复: 求助

开机按F8,进入安全模式用杀软全盘杀毒。在没有日志的情况下只能这么做了

对于C:\WINDOWS\system32\drivers\hi63w.sys可以这么处理

1.用XDelBox(电脑会重启进入DOS界面进行删除操作,然后自动返回系统,vista或系统盘非C盘禁用
下载地址:http://www.antidu.cn/upfiles/xdelbox1.7.rar),删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,勾选上方的“抑制再生”、“驱动安全删除模式”、“备份文件”,最后选择右键菜单的“立刻重启删除”。
—————————————————————————————————————————————
C:\WINDOWS\system32\drivers\hi63w.sys
—————————————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,

2.删除重启后使用SREng修复下面各项(参考http://bbs.ikaka.com/showtopic-8442813.aspx的4楼)
【启动项目】--【服务】--【驱动程序】,将以下项删除
(没日志,只能叫你清理含有hi63w.sys的项)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT