C:\\WINDOWS\\system32\\drivers\\rvphj.sys这个文件感染了病毒

来源:百度知道 编辑:UC知道 时间:2024/06/08 15:31:14
C:\WINDOWS\system32\drivers\rvphj.sys这个文件感染了病毒,用瑞星杀毒每次都说重起后删除,可是每次重起都还在,我再看看这个文件的属性,比我装系统的时间都还早,我想应该不会是完全的的病毒吧。而且我也想过用瑞星的文件粉碎工具来粉碎它可是说是这个文件正在使用。
怎么办?能不能把这个文件完全的删除啊?
删除我又怕系统不能正常的运行。请有知道的告诉我一下哈。
谢谢了

是驱动里的一个文件...

现在好多病毒都是伪装成系统驱动...

跟系统一起起动.即使进入安全模式也删不掉的...

你试一下,unlocker这个工具...看看能不能删掉...

你再看一下是不是有不明的进程...把进程结束了再删...

强制结束进程命令:开个cmd.exe窗口,输入:
ntsd -c q -p PID
把最后那个PID,改成你要终止的进程的ID。如果你不知道进程的ID,任务管理器->进程选项卡->查看->选择列->勾上"PID(进程标识符)",然后就能看见了。
XP下还有两个好用的工具tasklist和taskill。tasklist能列出所有的进程,和相应的信息。tskill能查杀进程,语法很简单:tskill 程序名!tskill不一定可用,有的系统用的是taskkill。

考虑你的病毒残留在临时文件夹里面
建议如下处理
注意清空临时文件夹
您好不用担心;
既然杀毒软件能查出来就一定能杀,
如果杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
那就建议你如下处理
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请一定要清理一下你的临时文件夹
怎么清理临时文件夹?
http://zhidao.baidu.com/question/15818998.html?si=1
也可以使用超级兔子清理系统垃圾.更方便
这是因为有很多病毒主程序隐藏在临时文件夹里面,你杀毒的时候不能完全的删除
2007-1-18 超级兔子7.95
C盘中的C:\WIN.exe到底是不是病毒? WIN加载 C\WIN\SYSTEM32\qifcb.dll时出错拒绝访问 c:\windows\system32\win.exe是?? 这是什么文件:c:\windows\win.ini 启动BOOT.INI非法,正在从C\WIN启动 重装系统出现无法复制a4tutinr.sys到c:\$win... 双击C盘是出现 C\win.vbe进不了C盘 安装程序无法更新文件C:\\WINDOWS\\win.ini c:\win\system32\svohost.exe是什么文件,是病毒吗 Win 2000 Pro 找不到C:\WINNT\system32\explorer.exe文件?