我家有个病毒,求救啊!

来源:百度知道 编辑:UC知道 时间:2024/06/20 13:56:26
我每次上QQ.瑞星都提醒有病毒,我点删除,瑞星说要重起后删除,可是我都重起好多次了,都没删点,然后我试着手动把它删了可是系统说它正在使用中.它叫USBINTE.SYS,请知道的说下啊,我非常感谢!
3楼的你说的那个网站我下了,可是还是没删掉,而且我中的病毒是RootKit.Win32.Callgate.a

你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。

4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。

5.重启电脑,这个东西应该清除干净了。

特别要注意搜索一下,system32中是否有这个sys文件的同名或创建日期相同的dll文件存在。

你中了Rootkit.Callgate.x,QQ一启动,就会监控到该病毒,usbinte.sys 是在这时候释放出来的,并在退出系统时自动删除,在安全模式下找不到该病毒,是一个针对QQ的木马。
给你手动删除的资料

进入安全卫模式,只有系统的功能才被启动。
不会有程序占用它,这时再用手动删除。

进入安全模式,检查系统安装目录,根据文件日期和以往的经验以及直觉,在 C:\WINDOWS\System32\ 目录发现 visin,exe 可疑,检查它的文件属性不正常,删了,我是宁可错杀一千也不放过一个。又发现一个 ctfnom.exe,正常的文件应是 ctfmon.exe,删了它。打开注册表,检索 visin.exe,找到了,在 [HKE