怎样清除sysmgr的遗留文件

来源:百度知道 编辑:UC知道 时间:2024/06/20 05:12:57
小弟不小心中了sysmgr病毒,按照大家在网上交的方法进行了全部的清除,象注册表什么的。但他遗留下来的几个文件象sobar.dll wsorem.dll wosmain.exe 等删了一刷新就又出来了 原封不动的
我整了一天都没整好 。

另外,不知道这几个文件是不是中sysmgr后生成的 只是无论如何都杀不了,开机时杀毒也不行,杀了还有,请各位达人帮帮忙!!!
问题解决了 虽然不是用你们说的方法 但还是谢谢你们

怎样清除sysmgr病毒呢?
的确,最近此类病毒非常猖獗,而且很多安防工具都只能查出不能清除之。它其实是内核级的Trojan.DL.Small.oan病毒(也被称作Trojan.DL.Agent.lqt)的一种表现形式。一般情况下,它的表现载体包括:C:\WINDOWS\system32\sysmgr.exe、C:\WINDOWS\system32\drivers\nwupspx.sys、C:\Documents and Settings\用户名\Local Settings\Temp\zco1.tmp 或zco2.tmp。

其中nwupspx.sys会伪装成系统服务被加到注册表“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx”位置,在系统启动时被加载,所以很难清除。但更恶毒的是,你不能从注册表编辑器(Regedit.exe)中对其进行删除(系统会提示拒绝删除、没有足够权限或干脆没有响应)。这里,我们推荐使用冰刃(icesword)来打开系统注册表,从相应位置删除掉nwupspx。然后重新启动一遍系统。最后再从我的电脑中手动清除掉前面提到的几个残留载体。这样你就将这个木马病毒彻底清除出境了。

用卡巴斯基在安全模式下杀。