敦煌西湖自然保护区:如何删除木马rootkit.win32.vanti.dd?

来源:百度文库 编辑:高校问答 时间:2024/05/05 18:47:39
卡巴扫描下发现这个病毒,文件7GCS.DLL以及COTO.SYS无法删除,更奇怪的是COTO.SYS这个文件根本搜索不到。且重复报警,不胜其烦!

关于这个病毒和这两文件,偶在网上都查不到一丁点资料,只好求助高人答疑解惑,万谢!
ewido根本没有查到这个病毒.

多次重复提示后,卡巴提示即将关机,c:\wimdows\system32\services状态为0

TO: 回答者:chenjia9698
进入安全模式后查杀我已经试过了,根本搜索不到这2个文件,但在正常模式下依然存在并报警。现在ewido也能查出这个病毒,但杀不了,下次开机依然存在。奇怪的是,这个病毒并非每次开机都会加载。你说的IE-BAR我也没有找到。

进入安全模式(开机按F8)查杀.

我也遇到了,卡巴会把它隔离,你可以在那里处理,或开机后进安全模式杀毒,或者结束此动态链接库的进程,删除此文件!据说此病毒是百度那个垃圾带来的,看看控制面板里添加或删除程序里会多一个IE-BAR!