1   1  /  1  页   跳转

这个木马杀不掉!!怎么办?

这个木马杀不掉!!怎么办?

木马程序 Trojan-Downloader.Win32.Hmir.de
文件: C:\WINNT\system32\drivers\0knxlxq.sys

使用过一些强制删除的软件,巡警,还有卡巴斯基,金山清除大师,306安全卫士,优化大师等安全工具或系统工具。

金山能发现,删除后还存在。

卡巴斯基能发现并提示重启后删除,但是重启后,还存在。

注册表中有四个地方出现0knxlxq,只有两个地方可以删除,其它无法删除。

已经在安全模式下试过,结果一样不能删除。好像在进入安全模式的时候已经加载了。

启动机器时进入DOS下,DEL也不行。

看过它的属性,不是只读,没有隐藏。

郁闷,请教高手怎么搞掉它。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
最后编辑2007-11-17 16:03:07
分享到:
gototop
 

有人知道怎么杀掉这个木马吗?
gototop
 

谢谢3楼的有毒必问
使用SRENG已经能够发现了,它的启动类型是Boot Start
因为以前没用过,正在研究怎么使用。
先谢谢了。
gototop
 

谢谢6楼newcenturymoon 版主
按照你的方法已搞定。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT