请各位大虾帮忙,如何去掉电脑中的“Rootkit.AdProt.g”病毒

来源:百度知道 编辑:UC知道 时间:2024/06/25 08:36:23
前天电脑中出现了“Rootkit.AdProt.g”病毒,但杀毒软件无能为力,是否可手动去掉?

瑞星卡卡助手升级到:产品版本:3.0.0.7,特征库版本:3.0.0.4。
第一步:我首先暂时停止瑞星杀毒软件所有监控,然后下载流氓软件-雅虎助手,使用其插件管理功能暂时禁用所有IE插件功能。
第二步:我使用卡卡助手,查杀所有流氓软件(雅虎助手暂时保留),其中发现有使用“金钟罩”Rootkits强大对付反病毒软件技术的“彩信通”等几个流氓软件,全部消除,恢复瑞星监控,立即重新启动机器,试打开各个驱动器和文档、上网浏览,没有再出现病毒,病毒的“根基”。
终于被完全消除。
痛快啊!!
最后在控制面板中御载流氓软件雅虎助手,之后再用卡卡助手彻底御载雅虎助手的残留部分(否则雅虎助手御载不完全),重启电脑,OK!

这是卡卡社区上找到的.我用这个方法真的除掉了病毒.确实有用.
不过如果你幸运的话.冰刃确实可以帮你解决问题.
我什么都用了还是没有用~幸好有人用这个方法除了毒然后发上来共享.

找到病毒文件,点击右键选属性再选安全选项。进去把组或用户名的权限修改成允许,再杀毒就行了。

报的病毒文件应该是这个文件夹下的一个.sys文件吧?!
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件(木马文件一般在system32下)

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
用同样的方法排查下system32文件夹,可能会有相同名称的dll文件存在 。