rootkit.vanti.aad

来源:百度知道 编辑:UC知道 时间:2024/05/28 13:45:34
rootkit.vanti.aad

有几文件瑞星杀了重启电脑又有 ndgkpm.sys fkmxfw.sys hczlqa.sys
在system32下面
如何全部杀了重启也没有。

Rootkit.Vanti“顽梯”变种是一个恶意驱动程序,开启被感染计算机的后门,未经授权访问用户计算机。“顽梯”运行后,在系统目录下或Windows目录下创建病毒副本。修改注册表,实现开机自启。开启被感染计算机的后门,未经授权访问用户计算机。用户第一次运行该程序,屏幕显示虚假错误信息,隐藏自我,在后台感染用户计算机。

建议你用这个软件到安全模式下去查杀它:

一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。

这个是下载地址:
http://www.pcav.cn/Soft/hkxg/200607/193.html

这个是它的详细用法:
http://www.pcav.cn/Article/fdjq/200607/6022.html

一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

开机的时候安F8 进入安全模式 用瑞星杀 重启电脑
怎样进入安全模式?如下

1、在计算机开启BIOS加载完之后,迅速按下F8键,在出现的WindowsXP高级选项菜单中选择“安全模式”;

(如果有多系统引导,在选择WindowsXP启动时,当按下回车键,就应该迅速地按下F8键(最好两只手进行操作),在出现的WindowsXP高级选项菜单中选择“安全模式”。 )谢谢加分!