瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统文件中毒后无法清除,怎么办?急啊!
sunqiweinj - 2009-4-8 23:18:00
文件名是CCYCZTZ.SYS中病毒
全路径:c:\windows\system32\drivers\ccycztz.sys
病毒名:Rootkit.win32.mnless.asy
用的瑞星杀毒无法清除。安全模式下也一样清不掉
每次开机登陆桌面前会出现“加载c:\windows\system32\wfwa.dll时出错拒绝访问”要按确定才能登陆桌面。迅雷5也无法打开。
我该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB5; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30618; .NET CLR 3.5.30729)
鬼鬼小猫咪 - 2009-4-9 8:42:00
上传病毒样本到:
(1).论坛的可疑文件交流区  http://bbs.ikaka.com/showforum-20002.aspx
(2).官网的邮件服务中心/病毒样本上报。http://mailcenter.rising.com.cn/uploadnew.aspx
chuanshao - 2009-4-9 8:54:00
用费尔等删除软件试试。打不开迅雷 估计是被劫持了
下载sreng扫个日志发来看看吧
453187998 - 2009-4-9 17:48:00
找到它的进程,看看它在注册表的什么位置,之后在注册表用查找功能把它在注册表里面的项全部找出来删除,再把文件也删掉,启起看看怎么样,应该没什么大问题了。
sunqiweinj - 2009-4-11 2:44:00
已经上报了,要怎么办?
夲號ヱ被ジ盜 - 2009-4-11 7:41:00
c:\windows\system32\drivers\ccycztz.sys
建议先删除这个病毒文件

附件: XDelBox.rar
sunqiweinj - 2009-4-11 23:36:00
我的系统是VISTA,而且系统装在D盘了,应该不可以用您发的这个清除工具吧:default2:
aaccbbdd - 2009-4-12 10:12:00


引用:
原帖由 sunqiweinj 于 2009-4-11 23:36:00 发表
我的系统是VISTA,而且系统装在D盘了,应该不可以用您发的这个清除工具吧:default2: 


试试
http://bbs.ikaka.com/showtopic-8442813.aspx
里3楼的支持Vista的程序
1
查看完整版本: 系统文件中毒后无法清除,怎么办?急啊!