瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】病毒msprotect.sys的查杀思路及方法

1   1  /  1  页   跳转

【求助】病毒msprotect.sys的查杀思路及方法

【求助】病毒msprotect.sys的查杀思路及方法

诺顿扫描我的电脑时,在c:\windows\system32\drivers\下面发现一个病毒 msprotect.sys(广告软件)及数十个伴生出来的病毒文件。用Hijack扫描时发现在进程rundll32里面插入了 Ntservice32.dll
我在安全模式下,用IceSword强制删除msprotect.sys,结束其在注册表中的键值,删除启动项中的Ntservice32.dll键值。重新启动后,居然全都又恢复了!网上再查资料,说是在system32下面还有CreatDomTree.dll、WebPageparser.dll、Charset.dll、deskipn.dll这几个文件。可我发现在安全模式下用IceSword是无法删除的。在DOS下用attrib命令修改它们的属性,居然说参数错误~~头疼了,到底该怎么删除这个病毒及与之类似的病毒呢?
最后编辑2007-01-23 16:07:19
分享到:
gototop
 

流氓软件,用兔子删
gototop
 

样本还在不。发一份给mopery叫他分析一下。。。。

gototop
 

原来的windows清理专家能清除
dos必须是纯的attrib -r -s
还可以试下killbox的重起替换删除msprotect.sys之后再修复
gototop
 

我是在XP控制台里面用的attrib。killbox也用过,不行
gototop
 

killbox是用的重起虚拟文件替换么?
原来的用windows清理专家能清除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT