布丁先生 - 2005-8-3 19:26:00
大家好,在此我先说点没有用的开头词!
本人并非瑞星的使用和爱好者,但久仰瑞星大名,在问题无法解决时想到了瑞星!
我用的是Windows XP Professional原版(没有SP服务包),杀毒软件是TrendMicro PC-cillin 2002 MSI OEM,除杀毒程序其它全更新到最新(查毒引擎和病毒库每天升级两次),开机时提示中了TROJ_ROOTKIT.L,后经瑞星在线查毒,瑞星提示为Trojan.Rootkit.j,每次开机,PC-cillin都提示无法清除,已经安全隔离。提示"%Windows%\system32\drivers\00003918.sys"为TROJ_ROOTKIT.L的毒文件,但是开机后无法在这个路行中找到(我的系统分区为C盘,我在C:\windows\system32\drivers\00003918.sys)。请问一下,有什么办法用什么软件或手动方法完全清除病毒。
谢谢!
bobo无极限 - 2005-8-3 19:36:00
已经隔离了楼主还想找到吗?
rootkit木马查杀实录
http://forum.ikaka.com/topic.asp?board=28&artid=6787830
请参考斑竹的帖子
布丁先生 - 2005-8-3 23:36:00
谢谢您的帮助!还有没有其他更好更快的办法,用那个帖子的办法不是很方便,还不如重新作系统!
天天泡泡 - 2005-8-3 23:38:00
Rookit杀软基本上无法直接清除,目前比较直接的办法就是手工处理
花落花又开 - 2005-8-3 23:38:00
【回复“布丁先生”的帖子】
自己动手,丰衣足食...
format c:\不是个长远之道...
baohe - 2005-8-3 23:46:00
不找到那个.exe文件并将其彻底删除,你就别指望删掉这个.sys。
如果嫌手工查杀费劲,那就用系统分区的GHOST备份恢复系统吧。总比格盘重装要强的多。
© 2000 - 2026 Rising Corp. Ltd.