电脑中了一个叫RootKit.win32.Aqent.di的木马,用卡巴杀不掉,跪请各位大虾帮忙!

来源:百度知道 编辑:UC知道 时间:2024/06/27 15:01:52
目录:C:\WINDOWS\SYSTEM32\DRIVERS\voodoo.sys
卡巴说需要重起电脑才能杀掉,可我重起仍没被杀掉

一般*SYS文件都是驱动程序文件来的!!既然卡巴都扫描出来了是病毒,那就可以说这是驱动级的病毒了!你可以先用卡巴更新好病毒库然后再去安全模式下看能不能清理掉!不能杀死就手动清理吧:在清理病毒前先把临时文件清理掉!!再去安全模式下按卡巴提供的病毒文件路径,找到这文件"voodoo.sys "删除,再查看下再查看还有没有和这病毒文件的日期时间是一样的,有删除,再去注册表(开始---运行---regedit)搜索这病毒文件的键值项目,删除,再按F3搜索下一处,搜索到了再删除,直到注册表搜索完毕!重启,这病毒应该就清理干净了!不能删除的病毒文件用冰刃IceSword 强制删除!!

重启再杀。

或下载最新的更新病毒库,查杀。

系统驱动级木马。。

进入安全模式杀毒