瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家请帮忙,我找不到病毒感染文件

1   1  /  1  页   跳转

大家请帮忙,我找不到病毒感染文件

大家请帮忙,我找不到病毒感染文件

病毒是RootKit.AntiHide.a

感染文件是C:\WINDOWS\System32\vook.sys

原贴是http://forum.ikaka.com/topic.asp?board=28&artid=8074099

按照达人指示:
引用:
【轩辕小聪的贴子】用SREng在“启动项目”-“注册表”中删除以下项目
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<SVCHOST><C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\svch0st.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<BSVCHOST><C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\SVCH0ST.EXE>

在“启动项目”-“服务”中删除以下项目
[Dhsp / DHSP Client]
<C:\WINDOWS\SVCHOST.exe><N/A>

重启到安全模式下,不要再打开任何程序,删除:
C:\WINDOWS\SVCHOST.exe
C:\WINDOWS\9qywi2hy.dll
C:\WINDOWS\System32\vook.sys
清空C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\文件夹
...........................


但是到了红色的那2步 我找不到那2个文件 怎么回事呢?

我文件夹选项里是显示所有文件和文件夹的

请大家帮忙
最后编辑2006-05-26 23:01:26
分享到:
gototop
 

用运行打开C:\WINDOWS\System32\
搜索vook.sys  看看..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT