win32.Troj.RootkitT.1m.25088是一种什么样的病毒,为什么无法删除

来源:百度知道 编辑:UC知道 时间:2024/05/05 00:45:02
金山毒霸只能查出来,却无法杀掉,手动也无法删除,哪位高手给予指点一下呢,鄙人感激不尽!

win32. 32位程序
Troj. 木马
Rootkit. Rootkit程序
lm. 变种lm
25088 大小25088

用了ROOTKIT技术取得R3权限,也就是说是用户驱动的最高权限,杀软权限没他高,删不掉,使用以下方法尝试清除
假设此病毒在c:\windows\system32\drivers\123456.sys
下载sreng-启动项目-服务-驱动程序
找到123456.sys,选择禁用(不要选择删除以免复发)
重启,重新查毒清理。