瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 头大啊~~~查出2个毒死活删不掉,文件也是
集中营 - 2009-5-7 17:20:00
开机报错,于是杀了次毒,查出来2个RootKit.Win32.Agent.ewb 毒 在RDb.dll文件里,每次开机都提示加载c:windows/system32/RDb.dll失败~~~~Trojan.Win32.Nodef.isa 毒的文件都知道,就是删不了,说是正在使用,头大啊~~~~~~~~~~~~~~~~~~~难道~~非要重装系统么?:kaka7: UNLOCK软件也删不了
安全模式也是
删了RDb.dll的注册表还是报错
~~~大大们啊有什么办法解决掉么???????????????
急死我了~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; SLCC1; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.5.30729; .NET CLR 3.0.30618; MAXTHON 2.0)
帅哥阿福 - 2009-5-7 17:21:00
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
集中营 - 2009-5-7 17:37:00
1,瑞星是最新,卡卡一直装着的,杀不死
2,没试过
3,机子是本本
4,找到病毒文件对应的驱动 怎么找? 麻烦了
:kaka4:
smallyou93 - 2009-5-7 18:11:00
扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传到反病毒区

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
集中营 - 2009-5-7 18:20:00


引用:
原帖由 smallyou93 于 2009-5-7 18:11:00 发表
扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传到[url=http://


附件: SREngLOG.log
sinoer - 2009-5-20 10:30:00
开机提示加载失败的可以通过关闭相关启动项处理,如果是病毒在正常模式安全模式都无法删除,可以尝试使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
friedlies - 2009-5-20 12:08:00
:kaka1: 我在瑞星网站没有发现免费的查杀木马的下载软件,希望瑞星网站能有免费的查杀木马的安全下载软件。
sinoer - 2009-5-20 14:25:00
卡卡可以实现部分功能,不过还是用专门的杀毒软件效果更好
1
查看完整版本: 头大啊~~~查出2个毒死活删不掉,文件也是