金山毒霸2008查出TYKkeeper.sys恶意程序删除不了

来源:百度知道 编辑:UC知道 时间:2024/06/22 07:38:24
风险程序 2007-12-10 17:57:44 C:\WINDOWS\system32\drivers\TYKeeper.sys Win32.RiskWare.Agent.tk.61440 隔离成功
信息 2007-12-10 17:44:58 查杀病毒木马
信息 2007-12-10 17:44:52 扫描恶意软件
信息 2007-12-10 17:44:40 金山毒霸主程序 启动
信息 2007-12-10 17:33:33 金山毒霸主程序 退出
信息 2007-12-10 17:30:54 您此次查毒清除了1个病毒
信息 2007-12-10 17:30:54 您此次查毒共查出1个病毒以及危险代码
信息 2007-12-10 17:30:54 您此次查毒共查了内存模块211个,磁盘引导扇区2个,文件6333个
信息 2007-12-10 17:30:54 金山毒霸主程序查毒过程结束,查毒方式:查杀病毒木马

以上为日志内容.

C:\WINDOWS\system32\drivers\TYKeeper.sys风险程序名为:Win32.RiskWare.Agent.tk.61440
用金山毒吧清除以后马上再次查杀还是有,于是找到该文件手动删除,再次查杀仍然有!
请高手解决!

去安全模式查杀看看吧。

尊敬的金山网络用户,你好:

开机按F8进入安全模式,到金山官网www.ijinshan.com下载木马专杀进行扫描。
祝你生活愉快。

tykeeper.sys病毒的清除方法如下:

tykeeper.sys疑为Yok搜索工具条程序所包含文件,运行后注册底层系统驱动型服务:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services,TYKeeper
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services,TYKeeper
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services,TYKeeper

tykeeper.sys清除方法;
1.重新启动电脑,按F8键,进入安全启动模式。
(如果电脑安装的是双系统,可选择进入另一系统)

2.打开:\WINDOWS\system32\drivers\文件夹,直接将TYKeeper.sys文件删除。

3.再一次重新启动电脑,打开注册表编辑器(开始--运行--输入regedit--即可打开注册表编辑器),分别展开(注册表编辑器左面菜单)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001 (有的话)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services

将子键TYKeeper删除即可。

不太看好金山