大家请帮忙,我找不到病毒感染文件
病毒是RootKit.AntiHide.a
感染文件是C:\WINDOWS\System32\vook.sys
原贴是
http://forum.ikaka.com/topic.asp?board=28&artid=8074099按照达人指示:
| 引用: |
【轩辕小聪的贴子】用SREng在“启动项目”-“注册表”中删除以下项目 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] <SVCHOST><C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\svch0st.exe> [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] <BSVCHOST><C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\SVCH0ST.EXE>
在“启动项目”-“服务”中删除以下项目 [Dhsp / DHSP Client] <C:\WINDOWS\SVCHOST.exe><N/A>
重启到安全模式下,不要再打开任何程序,删除: C:\WINDOWS\SVCHOST.exe C:\WINDOWS\9qywi2hy.dll C:\WINDOWS\System32\vook.sys清空C:\DOCUME~1\BLUEWA~1\LOCALS~1\Temp\文件夹 ........................... |
但是到了红色的那2步 我找不到那2个文件 怎么回事呢?
我文件夹选项里是显示所有文件和文件夹的
请大家帮忙