用德国小红帽查出的 front.sys 木马病毒总是山不掉,怎么办?

来源:百度知道 编辑:UC知道 时间:2024/05/27 06:25:48
tr/agent.xc.2

在文件夹c:/windows/system32/drivers/front.sys 里,隔离,删除,rename,都没有用,请问该如何解决?
用unlocker好像不行,还是能查出来,并且unlocker说已经放到垃圾箱时,病毒并没有被删掉

这是高级的病毒,写成了驱动(.sys)文件了,而且还有驱动保护,所以那是没法删掉,一旦删除这个文件,驱动保护就会又自动生成一个新的sys文件(驱动保护是找不到的)。下一个unlocker软件,将它解锁,最后删了就行了,有些病毒还启动了服务的,删除这个服务(命令行下 sc delete 病毒名(或服务名)),搜索注册表(病毒名),删掉搜到的东西,重启就OK了。