瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.RootKit.Vanti.bm 这个木马杀掉后,开机还有,
buqian - 2006-2-7 20:55:00
Trojan.RootKit.Vanti.bm 这个木马用瑞星杀掉后,开机杀还有,怎么根除。高手解答
阿拉伯伯 - 2006-2-7 21:06:00
注册表中可能有寄生!
病毒的.exe文件名和地址是什么?
不言放弃 - 2006-2-8 8:26:00
病毒文件名称与路径?
是否是一个DLL?
buqian - 2006-2-8 19:52:00
c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
A0014649.sys
A0014650.sys
buqian - 2006-2-8 19:56:00
c:\system information\_restore{02008b48-404f-4649-acae-58c54d0026ce}\p47
A0014649.sys
A0014650.sys

c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
buqian - 2006-2-10 14:16:00
帖子沉的快,斑竹没看到吧,谢谢高手们,给出个点子
baohe - 2006-2-10 14:20:00
【回复“buqian”的帖子】
关于4楼的问题:
关闭C盘系统还原。在安全模式下,清空c:\system information\文件夹。
baohe - 2006-2-10 14:21:00
引用:
【buqian的贴子】c:\windows\system32 里
91esb.sys
8j6kr.sys
1h6z.sys
每次杀毒的感染文件都不一样,我也不敢乱删除,只选择杀毒
A0014649.sys
A0014650.sys
...........................

启动到安全模式下,删除上述.sys文件。
buqian - 2006-2-10 14:23:00
老版,那些都可以删除?
1
查看完整版本: Trojan.RootKit.Vanti.bm 这个木马杀掉后,开机还有,