Rootkit.Win32.Agent.fnk是什么病毒?怎么查杀啊?

来源:百度知道 编辑:UC知道 时间:2024/06/28 11:45:38
求助!!!!!!

这个是老病毒了,各个厂商的杀软都能处理掉。先升级病毒库后,进安全模式杀毒,修改启动项。
如果无法清除的话,可以选择隔离,或者断网进行手动杀毒:
1首先,ctrl+alt+del 调出任务管理器,结束可疑进程,打开IE->工具->Internet选项->常规->Internet临时文件,把里面所有临时文件都清理了,关闭系统还原;
2开始—>运行—>msconfig,在启动一栏,把信任的启动项之外的其他启动项都清理了;
然后,打开我的电脑,工具->文件夹选项->显示系统文件,显示所有文件(包括所有隐藏文件),
在下面这些文件夹中,
C:\WINDOWS
C:\WINDOWS\system32
C:\WINDOWS\system32\drivers
C:\Program Files
C:\Program Files\Common Files
右键—>排列图标—>修改时间,
查看所有最近新增加的可疑文件,通过右键查看属性,你可以自己决定是不是病毒文件,然后杀软的文件粉碎机删除。把你所找到的病毒文件名放入注册表搜索,然后删除相关键值。

1.关闭系统还原功能,右键单击“我的电脑”,选择“属性”,在“系统属性”中选择“系统还原”面版,勾选“在所有驱动器上关闭系统还原”,关闭系统还原功能。

2.重新启动计算机进入安全模式,在“控制面板”→“管理工具”中单击“服务”,病毒在这里添加了“restore”服务,将该服务禁用。

3.手动删除c:windows restore.exe和c:windows system32orans.sys两个病毒文件。

4.运行注册表管理器regedt32. exe,查找注册表病毒添加的表项。在

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices

HKEY_LOCAL_MACHINESYSTEMControlSet001Serv