计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.ccg

来源:百度知道 编辑:UC知道 时间:2024/05/14 02:55:40
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.ccg 文件: C:\WINDOWS\system32\r862a.dll
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.ccg 文件: C:\WINDOWS\System32\DRIVERS\7b1mnw.sys

重启后无法删除
找高手帮忙
在安全模式下叶清楚不了,而且查不出来...

这说明内存中有保护进程。不过从.sys扩展名来看,这个病毒比较难清楚。最好用瑞星或卡巴在安全模式下看看
你用的什么杀毒软件,换一个看看

安全模式下杀!

的确是有一些没删除干净,因为有一个父进程没被杀了,而父进程他会在开机启动自动生成以上病毒,所以必须在注册表的RUN下删除