瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 安全模式下也杀不掉的rootkit.win32.koutodoor.bg怎么办?
zsbmm - 2009-10-9 9:59:00
在正常状态下,无法杀掉也无法删除染毒文件。
刚开始进入安全模式,无法启动瑞星,后来又使用了建立安全环境工具进入安全模式终于可以起到,现正在杀毒,但是处理状态也是待处理,应该也是杀不掉的状态。
路径是system32/drivers//gnigw.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; InfoPath.1)
帅哥阿福 - 2009-10-9 10:39:00
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
1
查看完整版本: 安全模式下也杀不掉的rootkit.win32.koutodoor.bg怎么办?