求高手指点一下怎么删除这几个恶意广告,木马!

来源:百度知道 编辑:UC知道 时间:2024/06/19 02:10:20
广告程序
c:\windows\system32\drivers\bootbus.sys
c:\windows\system32\drivers\sound.sys
木马程序
c:\windows\system32\drivers\jr.sys
我的卡巴斯基不断在提示,但就是没法彻底清除,请高手指点我一下怎么清楚这些文件,由于本人是电脑新手,麻烦说得具体一些,我绝对不会嫌你"唐僧",只会更感谢,拜托了!
(补充:现在一开机我的卡巴就提示有威胁,根本不能正常运行,我用的卡巴斯基6.0,病毒库也是更新到最高的.有超级兔子,不过我不太会用~)
这些文件可以删除,但删除后一刷新就又出来了,我进安全模式也没用,按理说卡巴斯基应该算很不错的杀毒软件了,但删了又来.
还有这几个文件都在C盘,C盘是公认的系统盘,里面的文件是不能乱动的,我搞不清楚哪些文件是不能删的,我一向都不敢动里面的东西,请说明一下windows\system32\drivers这里具体装的都是什么文件和有效的清楚办法
感染: 木马程序 Rootkit.Win32.Agent.cq c:\windows\system32\drivers\jr.sys 8.5 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Ncast.g c:\windows\system32\drivers\sound.sys 8.3 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Ncast.h c:\windows\system32\drivers\bootbus.sys 8.4 KB

目前杀软和超级兔子、360安全卫士对于这种底层驱动型 的广告软件可能还不能彻底清除!
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

4.在这个软件的界面里直接搜索注册表里这个文件的键值,删除搜索到的。

5.重启电脑,这个东西应该清除干净了。

这是一个最近非常流行的病毒,目前杀软好无法彻底对付它,因为你删了又有删了又有!
所以用"冰刃"吧 ,他是一个强行删除文件,检查隐藏和可疑进程的工具
启动 冰刃 然后到你那个病毒的文件夹里去用冰刃把他删除就可以了,我也是这么好的 以后卡巴就不会提示啦! 比如我是个JR.SYS的 文件
我用冰刃到c:\windows\system32\drivers\jr.sys 右键点删除就好了!

下载地址:http://www.crsky.com/soft/6947.html

如果一开始有提示那你就要看是否能删除 如果不能那就先全面杀毒 然后部分处理 如果还不行就照着地址找到这个文件 然后手动删除 在不行只能去电脑公司重做文件了

奇虎 360