00006e5d.SYS怎么删啊?求教!

来源:百度知道 编辑:UC知道 时间:2024/05/18 18:59:14
我电脑里C盘中有00006e5d.SYS这个病毒,怎么也删不掉,每次杀毒都能检测出来,瑞星也说杀掉了,可是下次杀还有。如何才能彻底删除呢?这到底是个什么病毒呢?对我的电脑有什么危害吗?它的路径C:\WINDOWS\system32\drivers,病毒名是Rootkit.AdProt.g.
谢谢!!
三楼的朋友,你的答案我完全没看懂(太专业了)……这个病毒在安全模式下还是删除不了。三楼的朋友,你可以通俗点解释一下吗?还有什么办法能删了它?卡卡我有,但是不知道该怎么用,谁教我一下啊?谢谢

中了Rootkit木马
看看你的系统盘的windows\system32\drivers文件夹下是否有类似sukfhu94.sys这种文件。
这个木马的病毒文件名称在每台电脑中基本上是不同的,但它的命名是有规律的,由6个英文字母和2个阿拉伯数字组成,如sukfhu94这个样子,另一个特征是,在windows\system32\drivers和windows\system32下都有一个同名称不同扩展名的文件,如本例的在windows\system32下就有个sukfhu94.dll文件。
有些杀毒软件说它是“Rootkit.startpage.a”后门病毒,有的杀毒软件则说是“Trojan-Downloader.Win32.QQHelper.mo”盗号木马,个人认为木马隐藏这么深,这么难清除,制作者本意并非是盗QQ号这么简单。偶是2006年10月2日发现这个木马的,到10月中旬各大杀毒软件才陆续发现它,但至今都不能杀掉,要用下面介绍的手工方法清除。
现已证实:安装“FlashGet 1.73 build 128 简体中文版”是感染此木马的途径之一。查看一下你的FlashGet安装文件的“属性”,如果“大小”这一项是“3.95MB(3,099,772字节)”的话,那么你就在受害者之列了。中了这个木马,好像对系统的速度等性能没有什么影响,只是有些人反映:“鼠标自己会乱动”。
解决方法:

1、先运行regsvr32 -u sukfhu94.dll来反注册sukfhu94.dll;
2、然后到windows\system32下找到sukfhu94.dll用Unlocker解锁(事先得装Unlocker这个软件),之后删掉它;
3、再到windows\system32\drivers下删除sukfhu94.sys文件;
4、打开注册表,搜索sukfhu94,在
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002&