瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » backdoor.pcclient.kc
伟大的红海 - 2006-2-24 20:43:00
本人用瑞星扫描后发现两个文件有该病毒,现还未看到有特别大的异常.
其文件名及路径为: svchost.exe  C:/windows/system32/mroawxiv.dll
                  winlogon.exe  C:/windows/system32/mroawxiv.dll
不知这是什么病毒,瑞星杀毒也提示病毒已删除,但重启后又发现了它们,不知有无办法彻底杀掉,在此想向各位高手求教如何驱除该病毒.该如何是好???
先谢谢各位了!!!
伟大的红海 - 2006-2-25 1:34:00
居然没人会?
不言放弃 - 2006-2-25 8:15:00
C:/windows/system32/mroawxiv.dll已经插入到系统进程中

==============

下载安装SSM

在SSM中添加规则禁止C:/windows/system32/mroawxiv.dll加载

将SSM设置为“自动加载”

重启后删除C:/windows/system32/mroawxiv.dll

然后再删除对应的.sys文件
伟大的红海 - 2006-2-25 11:04:00
在C:/windows/system32/找不到mroawxiv.dl,无法删除!
baohe - 2006-2-25 11:10:00
引用:
【伟大的红海的贴子】在C:/windows/system32/找不到mroawxiv.dl,无法删除!
...........................

用IceSword,可以找到mroawxiv.dl,也可以删。
伟大的红海 - 2006-2-25 12:16:00
IceSword 是什么软件来的?
伟大的红海 - 2006-2-25 12:16:00
哪里有得下载?
不言放弃 - 2006-2-25 12:48:00
引用:
【伟大的红海的贴子】哪里有得下载?
...........................

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
伟大的红海 - 2006-2-25 23:51:00
搞掂了
谢谢!
1
查看完整版本: backdoor.pcclient.kc