瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞星无法杀?
hfliujy - 2009-3-5 22:12:00
进入安全模式杀也不能删除病毒文件。
手动删除,报另一程序正在使用。在安全模式亦如此。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0)

附件: aucklkk.rar

附件: Vximf.rar
帅哥阿福 - 2009-3-6 9:20:00
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
hfliujy - 2009-3-6 15:07:00
谢谢2楼的建议!
按照第一种方法做了,没有效果。
在设备管理器上显示所有隐藏设备后,也没有找到病毒文件对应的驱动。
第2第3种方法,暂时作不了。
病毒文件的路径:
1、c:\windows\system32\drivers\aucklkk.sys
2\ c:\winddows\system32\Vximf.dll
可不可以麻烦您再帮我看看!辛苦了!
帅哥阿福 - 2009-3-6 15:20:00
两个样本使用目前版本瑞星都是可以清除的,只是由于文件被系统调用,可能正常状态下无法清除。
如果计算机不是笔记本的话,还是建议将硬盘摘下来,采取2楼的第三个方法处理。
aaccbbdd - 2009-3-6 17:14:00
附件强制删除(勾选抑制再生)
病毒文件试试看

附件: DelayDelFile.zip

附件: 费-尔-文-件删-除-工-具.rar
M41 - 2009-3-6 21:53:00
用360就行
hfliujy - 2009-3-8 23:14:00
今天按照2F的第三种方法,终于把问题解决了。
谢谢!
hfliujy - 2009-3-8 23:29:00
我的问题已经解决了,请问:怎样才能将帖子分类改为“已解决”?
sinoer - 2009-3-9 8:28:00
编辑主贴标题就可以了
1
查看完整版本: 病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞星无法杀?