次病毒无法删除

来源:百度知道 编辑:UC知道 时间:2024/05/15 08:25:29
最近我机子上有个病毒怎么也删除不掉,我用的杀毒软件是Active Virus Shield 每次开机就会自动检测到,删了以后下次还会出现
真烦,请各位高手帮个忙!
谢谢!
此病毒是:esotw.sys
路径是C:\WINDOWS\system32\drivers\esotw.sys
你说的病毒名字不知道是不是Trojan-Downloader.Win32.Agent.bbb

起码也给个病毒的名字吧
要不怎么分析呢
"每次开机就会自动检测到,删了以后下次还会出现"这样的病毒多了去了!
-----------------------------------------------------------
你给的是感染的文件名吧?
这样还是不行的.
你的杀毒软件不能查出病毒名吗?
-----------------------------------------------------------
1、经过分析,发现这个病毒是写入到explorer进程的,核心是一个名为kumiq.dll的组件(这个组件的名字不一定,也可能你电脑上是别的名字),这个组件是在windows/system32目录下。由于被explorer调用,所以无法删除,因为explorer是随系统启动就会运行的,因而进入安全模式也没用。
2、进到注册表,把所有与这个名字(kumiq.dll)有关的项目全部删除,但经这么一番折腾后,发现起码不会再自动安装其他木马和流氓软件了(以前每次启动都会自动生成一个pvsec.dll的组件,并且进程里面有好几个木马的进程,这些全都被清理掉了)。
3、下载一个叫做unlocker的软件,安装好后把kumiq.dll的调用进程杀掉,再删除这个组件(用其他所谓的文件粉碎机之类的东西是删不掉这顽固的病毒组件的)。
4、重启后,再用卡巴斯基全面查一遍毒,防止残留。再用超级兔子清理一下注册表(因为清理掉了很多病毒组件,如果不清理注册表,开机会提示“***找不到组件”之类的,很烦人)。完工。
(转的别人的方法,只是一种思路.只要能搞掉kumiq.dll怎么做都可以)

建议光盘修复~~~初始化系统文件夹