瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 总也删不掉的病毒
12414471 - 2009-5-7 21:06:00
每次查杀都存在,当时提示,病毒已被清除,可再次开机查杀是病毒还在,而且是同一个路径、同一个病毒名。在同一个文件里。唉--实在拿它没办法了。

在下面的文件里。文件删不掉。


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
sinoer - 2009-5-7 21:08:00
使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
12414471 - 2009-5-7 21:13:00
要刻光盘吗?谢谢!
sinoer - 2009-5-7 21:14:00
连接上有说明,这个工具是要刻盘的
baohe - 2009-5-8 11:45:00


引用:
原帖由 12414471 于 2009-5-7 21:06:00 发表
每次查杀都存在,当时提示,病毒已被清除,可再次开机查杀是病毒还在,而且是同一个路径、同一个病毒名。在同一个文件里。唉--实在拿它没办法了。

在下面的文件里。文件删不掉。


用户系统信息:Mozilla/4.0 (comp


明显是因为strmdll.dll插入了svchost进程,所以你无法用普通手段删除这个dll。
可以用IceSword。先禁止进程创建,然后找到被插的svchost进程,卸除插入其中的strmdll.dll模块,然后用IceSword删除strmdll.dll即可。
byxxdrls - 2009-5-8 11:53:00
strmdll.dll这个文件没问题吧?楼主也没说个文件有问题。他指的是svchost.exe。
这好像是conficker,瑞星只能查内存中的,查不到病毒文件。
byxxdrls - 2009-5-8 17:07:00
清除掉内存中的病毒后再扫描一下系统文件夹。
aaccbbdd - 2009-5-8 17:10:00
977144975
+q
注明:病毒求助
1
查看完整版本: 总也删不掉的病毒