永发信息网

病毒RootKit.Win32.ObscureU.a为什么总杀不掉

答案:2  悬赏:20  手机版
解决时间 2021-08-19 11:35
  • 提问者网友:末路
  • 2021-08-18 12:38

它的途径C:\DOCUME~1\ADMINI~1\LOCALS 我用360杀毒杀完最后瑞星提示清除这个病毒成功 但360却显示没有病毒 再用360杀还是老样子  我去找原文件可总也找不到 高手支个招啊

最佳答案
  • 五星知识达人网友:玩世
  • 2021-08-18 13:41
顽梯”变种 是个恶意驱动程序.第一次感染会在显示器上出现不相关的信息,此程序就会在后台运行,在你的电脑上留下后门,很危险,快点杀。 祝你好运。。
报的病毒文件应该是这个文件夹下的一个.sys文件吧?!
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃( http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
用同样的方法排查下system32文件夹,可能会有相同名称的dll文件存在 。

4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。  4

回答者:

全部回答
  • 1楼网友:天凉才是好个秋
  • 2021-08-18 15:04
从名字上看这个是内核病毒,重装系统貌似没意义。所以如果楼主不会内和分析,建议使用超级巡警进行查杀,并在设置里面打开rootikit检测
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯