【邀请崔衍渠回答】中毒拉!快来拯救
悬赏分:0 - 离问题结束还有 14 天 23 小时
卡巴斯基发现病毒:C:y4iv1d.sys 和 j2kcq.dll处理它们;就会在重启后删除。(说是里面包含木马程序,但是我用其他杀木马滴都没有查出!重启后都杀不掉,会突然造成所有应有程序不可用!!说:WINDOWS无法访问指定设备、路径或文件。您可能没有合适滴权限访问这个项目!
重启机子不去处理它们就还可以玩下
空间地址: http://hi.baidu.com/zhaolong657
From http://zhidao.baidu.com/question/37074423.html
问题补充:日志地址 hi.baidu.com/zhaolong657/blog/item/8f9f9f58ced13c82800a18ea.html
hi.baidu.com/zhaolong657/blog/item/51ba97338bfb8140ad4b5fea.html
思路
1、关闭系统还原
2、强制删除如下文件 如果提示不存在,忽略即可 【建议采用xdelbox, 或者 powerRMV】
C:WINDOWSsystem32j2kcq.dll
C:WINDOWSSystem32drivers100133.sys
C:WINDOWSsystem32driversws7wt.sys
C:WINDOWSSystem32driversy4iv1d.sys
3.用工具 SREng 进行如下的操作:
==================================
启动项目 -->服务-->驱动程序的如下项删除
[100133 / 100133][Stopped/Boot Start]
<SystemRootSystem32drivers100133.sys><N/A>
[ws7wt / ws7wt][Stopped/Auto Start]
<??C:WINDOWSsystem32driversws7wt.sys><N/A>
[y4iv1 / y4iv1d][Running/Boot Start]
<SystemRootSystem32DRIVERSy4iv1d.sys><N/A>
4 最后用windows清理助手清理
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!