瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?
whl7805 - 2009-6-2 9:30:00
我c:\windows\system32\drivers文件夹下的64z4w1s4.sys文件每次杀毒都有个Rootkit.Win32.Mnless.ada病毒,查瑞星病毒资料库
病毒分类  WINDOWS下的PE病毒 病毒名称  Rootkit.Win32.Mnless.ada  
别    名   病毒长度   
依赖系统  传播途径   
行为类型  感    染   
病毒发作 

瑞 星 版 本 号

   20.59.62
20.59.62就能杀的,我现在21.xx.xx了,还是不能杀死……说那个文件正在使用,我去安全模式下也不能清除病毒和删除文件!
已经3个多月了吧,我看他PE病毒可能没危险,就没注意,但是前几天发现我联众账号被盗了。怀疑这个是不是有问题。

使用Windows清理助手扫描,是木马病毒,也杀不了怎么办啊?高手指点一下,谢谢!
PS:这个文件是什么,可以删除吗?

附件: 111.jpg

附件: 222.jpg

附件: 222.jpg
天月来了 - 2009-6-2 9:33:00
c:\windows\system32\drivers\64z4w1s4.sys这个文件

去安全模式下

用我置顶贴的超级巡警去删除一次

提示删除成功的时候,立即采取断电强迫关机的方式关闭电脑

然后重启看情况如何

此驱动可能回正常关机时回写文件,以及其获得的权限比杀毒软件还高,单纯靠杀毒软件很难自动清理的。
whl7805 - 2009-6-2 9:35:00
哦,我去试试,谢谢
sinoer - 2009-6-2 9:56:00
试试使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
whl7805 - 2009-6-2 10:39:00
超级巡警在安全模式下也不能删除那个文件(先点删除,失败,然后点xxx删除也失败)那个文件在超级巡警下显示0字节、00.00.00的文件日期,晕乎乎。
在安全模式下我用Windows清理助手扫描清理,提示要关闭启动组才能删除,要重启,我点是,重启后那个文件不见了!上次也在安全模式扫描过,不过可能版本不够,上次没删除成功~谢谢2位了!:kaka1:
1
查看完整版本: c:\windows\system32\drivers\64z4w1s4.sys中毒怎么办?