如何删除这样的病毒呢?

来源:百度知道 编辑:UC知道 时间:2024/04/29 04:16:45
用卡巴查到C盘这些这些文件感染病毒:
WINDOWS\system32\driver\kdmdem35.sys;
WINDOWS\system32\taeeykxe.dll;
WINDOWS\system32\kdmdem35.dll;
WINDOWS\system32\hrfpas86.dll;
WINDOWS\system32\drivers\kdmdem35.sys;
WINDOWS\system32\driver\hrfpas86.dll;这些感染病毒的文件为何删除不掉呢?如何删除呢?
安全模式下没无法删除,而且总是出现"无法删除,请确定磁盘未满或未被写保护而且文件未被使用"!每次杀完毒提示重新启动,但开机后还是出现要清除病毒要重启,这样我重启了好多病毒就是没清除,很郁闷是,病毒怎么重启后还是清除不掉呢?

下载一个UNLOCKER,或者使用金山系统清理专家份粉碎机功能,可以给你解决,进行强制删除,不管是不是加载启动项,还是正在使用,都可以删除

中了Rootkit木马
看看你的系统盘的windows\system32\drivers文件夹下是否有类似sukfhu94.sys这种文件。
这个木马的病毒文件名称在每台电脑中基本上是不同的,但它的命名是有规律的,由6个英文字母和2个阿拉伯数字组成,如sukfhu94这个样子

解决方法:

1、先运行regsvr32 -u sukfhu94.dll来反注册sukfhu94.dll;
2、然后到windows\system32下找到sukfhu94.dll用Unlocker解锁(事先得装Unlocker这个软件),之后删掉它;
3、再到windows\system32\drivers下删除sukfhu94.sys文件;
4、打开注册表,搜索sukfhu94,在
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
下会找到有关sukfhu94的“项”,全部删除它们。(删除时会提示出错,此时应提升“权限”,之后就可以删了)
5、重启进安全模式,再搜索一次上述“项”,然后删除它

你觉得这样行不行:
1用GHOST备份有问题的那个磁盘成镜象;

2用GHOST资源管理器explorer打开刚才的那个镜象文件,看看能不能删除那些顽固文件(夹)。

3最后用GHOST对那个磁盘进行恢复。

已经加到启动项的了,一开机就加载了哪些文件,到MSconfig中把启动的文件改一下,重新启动进来就可以杀了

下载一个 冰刃1.0

找到感染病毒的文