瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这次又中了个不能直接删除掉的毒啊!叫 Rootkit.Ads.i

1234   2  /  4  页   跳转

这次又中了个不能直接删除掉的毒啊!叫 Rootkit.Ads.i

unlocker下载这个管用,谢谢
gototop
 

郁闷啊 我也是中的这个啊,怎么杀都杀不了,删除文件也没用,更麻烦的是还不知道这文件做什么用的,,,哭泣
gototop
 

我也是查到了,做不掉.肯请瑞星快点解决.
病毒Rootkit.Ads.i 隐藏在c/windows/system32/drivers文件夹内,指向一个***.sys 文件,文件描述为 disk driver。手工删除提示文件正在被另一个程序使用不能删除。试着在安全模式下杀毒也一样删不掉。
gototop
 

试试这个软件吧:

RootKit 专杀工具

http://www.pcav.cn/Soft/zsgj/qtzsgj/200610/284.html
gototop
 

荒原野狼兄的办法太好了,我已经成功删除了
去下载一个unlocker软件,很小,安装后,选中文件点右键,选择unlocker,再选解锁,解锁成功后,就可以删除你所要删除的文件了。

gototop
 

用unlocker软件或许能删除***.sys文件(我发现所有中Rootkit.Ads.i病毒的.sys文件名都不一样,我的指向nctppot35.sys)。但问题是***.sys文件本身是不是系统文件,删除是否为影响系统运行.
gototop
 

引用:
【渔人码头的贴子】用unlocker软件或许能删除***.sys文件(我发现所有中Rootkit.Ads.i病毒的.sys文件名都不一样,我的指向nctppot35.sys)。但问题是***.sys文件本身是不是系统文件,删除是否为影响系统运行.
………………

Rootkit.Ads.i的确是驱动级的病毒,而且是内核级驱动。sys文件伪装得很好,其创建时间和修改时间被修改得和你本机的系统文件一模一样,其签名,咋看下也是微软的,但是骗不过SREng和autoruns等工具的微软认证。
此驱动用一个线程挂在system进程中,所以一般删除方法没有办法去除。用unlocker即可解锁后删除。当然也可以用process explorer和autoruns结合,等等。不过对新手而言,用unlocker还是比较方便的。
gototop
 

偶用冰仞把它干掉了。
gototop
 

我的今天也中了
郁闷
gototop
 

哈哈
你们真厉害
我给解决了
谢谢
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT