中了Trojan.DL.JHhelper.a 和 RootKit.JHelper.a

来源:百度知道 编辑:UC知道 时间:2024/07/06 15:07:11
用正版瑞星最新版本杀了,提示是重起后删除,但是还是删不了,我在安会模式下杀还是一样.而且在注册表里找到文件了,也删除不了.我后来又用冰刃还删,还是删不了.现在每间次开机都出现"加载windows\system32\hkind.dll时出错,拒绝访问"ytyss.sys 和hkind.dll就是这两病毒文件,删不了.
在启动里面我找不到那两个文件,ytyss.sys 和hkind.dll"这两个是病毒

解决它的办法

右键我的电脑-属性-系统还原-关闭

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的),右击选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\ WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在开始-运行-输入regedit 打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

unlocker下载地址
http://www.onlinedown.net/soft/24732.htm

或者
专杀木马广告特效软件(手工升级)
http://zhidao.baidu.com/question/15235347.html?si=3
遇到杀不落的一是右键点击删除,二是就按它提供的路径删除文件即可

冰刃是可以删除病毒文件的,你可以直接重启下