瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 头大啊~~~查出2个毒死活删不掉,文件也是

1   1  /  1  页   跳转

头大啊~~~查出2个毒死活删不掉,文件也是

头大啊~~~查出2个毒死活删不掉,文件也是

开机报错,于是杀了次毒,查出来2个RootKit.Win32.Agent.ewb 毒 在RDb.dll文件里,每次开机都提示加载c:windows/system32/RDb.dll失败~~~~Trojan.Win32.Nodef.isa 毒的文件都知道,就是删不了,说是正在使用,头大啊~~~~~~~~~~~~~~~~~~~难道~~非要重装系统么? UNLOCK软件也删不了
安全模式也是
删了RDb.dll的注册表还是报错
~~~大大们啊有什么办法解决掉么???????????????
急死我了~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; SLCC1; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.5.30729; .NET CLR 3.0.30618; MAXTHON 2.0)
分享到:
gototop
 

回复:头大啊~~~查出2个毒死活删不掉,文件也是

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:头大啊~~~查出2个毒死活删不掉,文件也是

1,瑞星是最新,卡卡一直装着的,杀不死
2,没试过
3,机子是本本
4,找到病毒文件对应的驱动 怎么找? 麻烦了
gototop
 

回复:头大啊~~~查出2个毒死活删不掉,文件也是

扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传到反病毒区

(点击我回的贴的右下角的“引用”或比较大的“回复”,然后就应该知道怎么以附件发了)
最后编辑smallyou93 最后编辑于 2009-05-07 18:12:30
gototop
 

回复: 头大啊~~~查出2个毒死活删不掉,文件也是



引用:
原帖由 smallyou93 于 2009-5-7 18:11:00 发表
扫SRENG日志到这论坛

下载System Repair Engineer(Sreng)

运行SRengLdr.exe→智能扫描→扫描

等扫描完成,保存日志(LOG格式)

日志以附件上传到[url=http://

附件附件:

文件名:SREngLOG.log
下载次数:294
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-7 18:20:18
描述:log

gototop
 

回复:头大啊~~~查出2个毒死活删不掉,文件也是

开机提示加载失败的可以通过关闭相关启动项处理,如果是病毒在正常模式安全模式都无法删除,可以尝试使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gototop
 

希望瑞星公司有免费的查杀木马的安全下载软件

我在瑞星网站没有发现免费的查杀木马的下载软件,希望瑞星网站能有免费的查杀木马的安全下载软件。
friedlies
gototop
 

回复:头大啊~~~查出2个毒死活删不掉,文件也是

卡卡可以实现部分功能,不过还是用专门的杀毒软件效果更好
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT