syswin64.sys

来源:百度知道 编辑:UC知道 时间:2024/06/07 03:29:26
那位大哥帮忙看看啊 这是什么东东

这种病毒叫做下载者,会使你系统变慢,垃圾成倍增多。出现无法删除的症状。
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

你去下载个强行删除工具
打上病毒路径了点 `抵制杀灭对象再次生成`。 然后杀去就可以了。
http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1020456
=============
你可以用这个软件到安全模式下去处理试试:
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(syswin64.sys syswin64.sys 病毒 刚做完系统就有木马?QQ医生检查Syswin64.sys文件 还删不掉 lpdriver.sys EagleNT.sys pagefile.sys vax347b.sys SYS是什么? smwdm.sys msdos.sys