这个病毒,怎么杀不掉呢?

来源:百度知道 编辑:UC知道 时间:2024/05/14 19:02:14
位置 : C:\WINDOWS\system32\drivers
病毒名称: atmsig.sys
情况 : 每次闰星(刚刚升级)都能查到,每次都删除成功,但是,每次都出现!删除多少次,都存在!
请大家帮忙想想办法,怎么办才好!

ast.sys、atmsig.sys、4***ntos.dll的清除办法

[size=3]流氓的活动方式不同了,以前流氓们还大摇大摆的晃来晃去,根据中标者特征一眼就能揪出它,现在的流氓大多躲在阴暗的角落里,几乎都是驱动级武装,三天两头升级一下,只能看到中标,却找不到该流氓的任何片影只踪,以下这位就是

[color=#cc0000]释放文件[/color]
%system%\476antos.dll
该dll文件名为4(3位随机)ntos.dll,即4****ntos.dll,以前是跟着atmsig.sys一起混的
%system%\drivers\ast.sys

[color=#cc0000]添加BHO工具条[/color],注册表信息名为4位随机数字
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{DFCB34B6-902D-426E-AE2B-1B294AE19F4F} %system%\476antos.dll

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars]
{841B2B65-118D-4FF2-AD63-4CFF44B8B68F} %system%\476antos.dll

[color=#cc0000]添加驱动服务信息[/color]
[HKEY_LOCAL_MAC