四川五个一发言稿:Trojan.RootKit.d怎么杀?

来源:百度文库 编辑:高校问答 时间:2024/04/29 19:13:22
很白痴的中了这个病毒,瑞星可以杀,但是杀完机子就重启,在下次电脑启动后又发现病毒,如果选择杀毒就又会重启,这样就造成我如果杀了毒就会无休止的重启下去,我眼睁睁的看着几个病毒文件不敢杀,请求高人帮助,不甚感激!
用瑞星不敢杀了,杀了就重启,我用ewido扫描,发现病毒就杀,同时观察进程,结果看了几次连ewido都查不出来了,瑞星也查不出了。仍然郁闷中,我从来都没有害过人,为什么有人就要恶意的折腾别人啊!唉!谢谢各位了,我再看看!

谢谢XV流量动力:)

zjx916能否再说清楚一些,万分感谢!

1。打开C:\WINDOWS\regedit.exe
2。编辑——查找,点一下我的电脑,在查找目标中输入Trojan.RootKit,按查找下一个,然后等它找,找到一些东东后,看后面的路径是不是Trojan.RootKit,如果是右击删除。
3。然后重复第二步,直到它提示没有找到。
4。开始——搜索——文件或文件夹,打开后在“要搜索的文件或文件夹”里填上“Trojan.RootKit”,选择搜索范围:C:,D:,E:……,选择高级选项——搜索系统文件夹/搜索隐藏文件和文件夹/搜索子文件夹。然后选择立即搜索。搜索到后看路径是不是Trojan.RootKit,是就删掉,注意不要乱删。

对付RootKit,还是推荐Icesword,下载后查找c:\windows\system32\下spdcheck.exe和rdriv.sys(红色标记在SSDP项中)将其删除.重启.

http://soft.mumayi.net/Software/catalog103/1219.html

回楼上的

哪有这么傻的rootkit把自己文件名命名为“Trojan.RootKit”????搜索注册表对付常见木马是这个思路,但对rootkit就没用了

另外icesword也只能检查出哪个exe被插入隐藏进程(显示为红色)了,无法清除rootkit

方案1:安装卡巴斯基,升级病毒库到最新,然后重新启动按f8到安全模式下全面杀毒,不保证100%可清除!
方案2:在另外一台正常机器上 打开计算机管理---操作连接到中rootkit的计算机,查看服务,这个时候隐藏的rootkit就会显原形,不过这个要求楼主对系统服务有些了解,不然看见了也不知道是rootkit.找到rootkit后(记住rootkit的服务名)回到中招计算机上 “sc delete 服务名” 然后用卡巴再来个全盘杀毒,重新启动---------ok 100%可清除!
方案3:断开网络,重新安装系统,装完马上装上卡巴斯基的杀毒软件和防黑防火墙,重新启动然后马上微软update,同时升级卡巴杀毒软件。切忌:装完系统先不要运行任何其他程序!!!!所有这些升级完毕------一切ok

有个和你这个问题类似的
你可以试试
http://zhidao.baidu.com/question/2777995.html