1   1  /  1  页   跳转

病毒名RootKit.AdProt.g怎么彻底删除

病毒名RootKit.AdProt.g怎么彻底删除

病毒名RootKit.AdProt.g病毒路径:C:\windows\system32\drivers,文件是00003136.SYS,在安全模式也删不掉,而且瑞星升级版本号跟上了,升级提示错误,不能网上查毒。
RootKit.AdProt.g病毒到底有什么危害,有什么办法彻底删除????
最后编辑2006-11-23 19:47:58
分享到:
gototop
 

不知道~~~~~~~~~~~~
上网查了一下说是驱动级别的,删除方法

开机按F8进安全模式。

1,在控制面板里-管理工具-服务 里把VisionService服务禁用.

2,在C盘,也就是系统盘里的Program Files里的Vision文件夹整个删掉,一开始会删不全,再重启就可以删里.

3,把windows-system32里的,那个病毒文件删掉,每个人都不一样的,就是那个0000*.SYS,还有一个和它差不多的0000*.dat删掉.

最后再看看,注册表里,去搜索一下,有没有和你那个病毒文件一样的0000*.的进程文件,也删了应该就可以了
这个方法比较容易,不用安什么东西,只是删删就行了

清除不掉该病毒的朋友:
请按以下方法操作:
下载SREng,下载地址:http://free5.ys168.com/?ljs3509,
在反病毒及安全工具区。文件名:Sreng2.zip。

下载SREng用户手册,下载地址:http://free5.ys168.com/?ljs3509,
在反病毒及安全工具区。文件名:SREngHelp2.chm。

使用方法:扫描前请关闭所有手工打开的软件和窗口.运行软件,点击智能扫描,勾选底部"检查进程模块的数字签名",然后点击扫描,完成后点击保存报告,将日志文件发送到ljs3509@163.com.我将为你分析解决

如果SRENG无法运行,请将SRENG.EXE重命名为1.BAT,然后运行。

我自己正在试,呵呵

gototop
 

原帖
http://www.hmzwl.com/dnaq/2006-11-19/101.html

转帖
http://hi.baidu.com/dnxk/blog/item/80908d82c9d79abf6c8119b9.html
gototop
 

这个办法不行,还有在安全模式带网络模式下瑞星升级还是提示-_-!~~KV2007.....错误

期待瑞星能直接把这个病毒干掉。。。


开机按F8进安全模式。

1,在控制面板里-管理工具-服务 里把VisionService服务禁用.

2,在C盘,也就是系统盘里的Program Files里的Vision文件夹整个删掉,一开始会删不全,再重启就可以删里.

3,把windows-system32里的,那个病毒文件删掉,每个人都不一样的,就是那个0000*.SYS,还有一个和它差不多的0000*.dat删掉.

最后再看看,注册表里,去搜索一下,有没有和你那个病毒文件一样的0000*.的进程文件,也删了应该就可以了
这个方法比较容易,不用安什么东西,只是删删就行了
gototop
 

没有~~~~~~~~~~~~~~~~,还想等 Windows Vista 中文正式PJ版出来才重装系统,被这个小毒物缠着了,晕死。不知道有专杀工具没有????
gototop
 

网上说目前世界上仅有少数几家反病毒厂商,能够处理少量的驱动级Rootkits,而且当一个新的Rootkits病毒出现时,往往需要花费很长时间才能够处理。瑞星要加油哦!!!!!!
gototop
 


http://www.7npc.com/ 有
Trojan.DL.VBS.Agent.cgk
其它都是随机搜索的,忘记是那个网站了
gototop
 

翻了3天的历史记录,都没发现,我的历史记录只保存3天,19号重的毒,唉,马上改成保留30天。
gototop
 

引用:
【westbeck的贴子】你扫个SRENG的日志上来吧
………………

日志发到哪儿了
gototop
 

卡卡最新版本提示恭喜你没有咚咚,插件管理有个Vision禁不了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT