瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 2个病毒始终无法清除,版本19.21.40,怀疑捆绑了系统文件。
lovewindy267 - 2007-5-5 11:35:00
c:\windows\system32下有个ffjid.dll  Trojan.DL.QQHelper.fjj
c:\windows\system32\drivers下面有个frgfz.sys  RootKit.Agent.tg
用刚升级的19.21.40也无法清除  提示重起后删除文件  可我杀过2次
另一台机器上杀了N次  也不行
因为是木马病毒  我用了木马杀客
但是未搜出来  我用木马杀客看了一下系统进程  奇怪的发现
全路径下的winlogo和csrss进程是这样的
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
不知道??的意思,怀疑是被病毒捆绑了。
请专家速速解决。。。这个病毒捆饶我几天了。
而且第一次开机上不去网,重起后才能用。
每次开机都很慢,进入桌面前还提示一个对话框
大概是说  C:\windows\system32\ffjid.dll  拒绝访问
实在无奈了。我已经弄了好几天了。
sanjingshou - 2007-5-5 12:01:00
使用ICESWORLD找到这2个DLL文件插入的系统进程,然后强制解除
再用其删除这2个DLL
扫个日志来
估计可能还有服务
三月学毒 - 2007-5-5 13:13:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.4.12.806
解压,运行,保存日志,贴上来
扫描的时候最好不要开其他的软件。
1
查看完整版本: 2个病毒始终无法清除,版本19.21.40,怀疑捆绑了系统文件。