RootKit.AruKicker.e病毒

来源:百度知道 编辑:UC知道 时间:2024/06/10 12:34:52
RootKit.AruKicker.e病毒,提示重新启动计算机后删除文件手动扫描,路径为C:\WINDOWS\system32\drivessriacvs54.sys
Trojan.Mnless.mao病毒,提示重新启动计算机后删除文件手动扫描,路径为C:\WINDOWS\system32 riacvs54.dll
这两个病毒提示重新启动计算机后删除文件,但重起后手动删不了,拒绝访问。而再启动计算机却在开机时候说加载C:\WINDOWS\system32 riacvs54.dll错误。请问我该怎么办呀?

实际上,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。通常,攻击者通过远程攻击获得root访问权限,或者首先密码猜测或者密码强制破译的方式获得系统的访问权限。进入系统后,如果他还没有获得root权限,再通过某些安全漏洞获得系统的root权限。接着,攻击者会在侵入的主机中安装rootkit,然后他将经常通过rootkit的后门检查系统是否有其他的用户登录,如果只有自己,攻击者就开始着手清理日志中的有关信息。通过rootkit的嗅探器获得其它系统的用户和密码之后,攻击者就会利用这些信息侵入其它的系统。

http://zhidao.baidu.com/q?word=RootKit.AruKicker&ct=17&pn=0&tn=ikaslist&rn=10

一般最简单的方法是手动杀毒 打开任务管理器 将病毒进程结束 然后扫描一遍感染病毒的文件名如上面所说的drivessriacvs54.sys和riacvs54.dll 将其删除 然后打开注册表搜索带有病毒文件的注册表项 把所有搜索到的文件和注册表项删除 最后用最新的杀毒软件扫描一遍就好了 如果在正常模式下无法进行 可以在开机时按F8进入安全模式进行查杀
具体步骤:
1开始>搜索>所有文件和文件夹>输入文件名 开始搜索并删除
2我的电脑>C盘>windows>regedit>编辑>查找 然后输入文件名搜索并删除
<原理:删除病毒文件和注册表键值使病毒文件丢失无法运行>
有不懂的+我Q413620790 欢迎提问