瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙呀,怎么总也杀不掉这个病毒呢?【求助】
GUNLOCK - 2006-2-15 9:13:00
前几天瑞星查出了一个病毒 Backdoor.SdBot.fll,提示是杀掉了.后来我又下载了瑞星的SDBOT专杀工具,在安全模式下运行,提示有ROOTKIT.K病毒,并杀掉了,专杀工具接着查毒,没有发现病毒;但再运行专杀工具,还是提示发现ROOTKIT.K,每次都这样.是不是病毒杀不掉呢?
请帮忙呀,谢谢了.
不言放弃 - 2006-2-15 9:42:00
病毒文件名称与路径?
啸山辰轩 - 2006-2-15 9:43:00
DOS下试试~~~~
GUNLOCK - 2006-2-15 12:49:00
最开始杀出来的Backdoor.SdBot.fll的文件名是eraseme_25777.exe,在SYSTEM32下,瑞星删掉了.但每次在安全模式下运行SDBOT专杀工具的时候,都会提示系统内核里有ROOTKIT.K,查了又查不出什么病毒文件.
怎么办呢?
不言放弃 - 2006-2-15 12:54:00
【回复“GUNLOCK”的帖子】
参考http://forum.ikaka.com/topic.asp?board=28&artid=7174264
GUNLOCK - 2006-2-15 13:14:00
谢谢,我试一下,再回来报告
GUNLOCK - 2006-2-15 14:43:00
【回复“不言放弃”的帖子】
我按那个帖子查找了文件和注册表,没有发现那个文件和注册表项.
GUNLOCK - 2006-2-15 14:46:00
每次在安全模式下运行瑞星的SDBOT专杀工具都有发现ROOTKIT的提示,上传了图片

附件: 6611912006215144631.bmp
不言放弃 - 2006-2-15 14:49:00
进入DOS下查杀吧
GUNLOCK - 2006-2-15 15:03:00
【回复“不言放弃”的帖子】
在DOS下怎么查杀?
GUNLOCK - 2006-2-15 18:02:00
谁来帮帮我?
子阳 - 2006-2-15 19:03:00
制作U盘杀毒工具盘,配合2006光盘在DOS下杀.
GUNLOCK - 2006-2-15 20:05:00
安全模式下扫描C:\中EXE的结果,麻烦高手看看

*    DLLCompare Log version(1.0.0.127)
Files Found that Windows does not See or cannot Access
*Not everything listed here means you are infected!
________________________________________________

C:\ARCMAP\SUPPORT\VBA6\PFILES\COMMON\MSSHARED\VBA\VBA6\Total of file sizes:  934,725,545 bytes    891.42 M
________________________________________________

2,031 items found:  2,031 files, 0 directories.

Administrator Account =  True

AppInit_DLLs value = NVDESK32.DLL (not hidden)
GUNLOCK - 2006-2-16 20:32:00
没有人帮忙呀///
GUNLOCK - 2006-2-16 20:34:00
没有2006光盘啊,是用2005升级的...
1
查看完整版本: 帮忙呀,怎么总也杀不掉这个病毒呢?【求助】