瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请问Vcasd.sys是个什么东东?

12   1  /  2  页   跳转

【求助】请问Vcasd.sys是个什么东东?

【求助】请问Vcasd.sys是个什么东东?

我用2000系统,每次手动杀病毒都能查到Vcasd.sys这个文件并且删除成功,但重启后又会出来,请问怎么能彻底删除呢?
最后编辑2005-08-17 16:46:20
分享到:
gototop
 

断网
开始-运行-regedit
安全模式下删除注册表中下列项目的所以键值(除了“默认”)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

再杀毒后,重启系统。
不行就把病毒名,路径,系统的信息发上来。
可以把hijackthis日志贴上来看看
gototop
 

谢谢1楼了,我的注册表里没有可疑启动项啊,路径在\WINNT\system32里,你说的软件我没用过,真是不好意思了。对了我用的是正版下载版瑞星和正版金山毒霸V,都升级到最新版本了。我有三个操作系统,98下的毒霸V查不到这个病毒,2000下的瑞星能查也能杀,但每次重启以后又会回来,病毒名我忘了。记录被我删了。下次重启我再发上来吧。
gototop
 

【回复“luolan”的帖子】
不仅仅是一个Vcasd.sys吧。应该还有它一个同伙(.exe文件),你没处理。光杀这个Vcasd.sys是没用的。
gototop
 

呵呵,baohe在怀疑这个是rookit类的家伙吧
gototop
 

引用:
【天天泡泡的贴子】呵呵,baohe在怀疑这个是rookit类的家伙吧
...........................

是的。否则,楼主说的现象无法解释。
gototop
 

关注
gototop
 

谢谢这么多的人关心,我用上面说的两个正版的都查过了,没有啊。瑞星只查到这个文件了。
记录上病毒的名字叫 Trojan.PSW.QQRobber.16.f
gototop
 

驱动形木马,PCSHARE,经过加壳处理,从会报Trojan.PSW.QQRobber.16.f来看他用的是我在看雪放的免疫007 1.0.我就说免疫007活不了多久的.
gototop
 

应该用DLLcompare和Icesword进行手工杀毒可以解决
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT