帮忙啊!Rootkit.Win32类病毒!

来源:百度知道 编辑:UC知道 时间:2024/06/16 01:14:11
最近中了一个Rootkit.Win32类的病毒,被我用瑞星查出来的!可查是查出来了~可还是杀不掉 后来我用超级巡警杀了几个,又用瑞行杀了一次,还是有!再后来`,下了个清理助手~~又杀了几个`,用瑞星查了下,没有了,可电脑还是卡的要死~最后 火的我又下了个VAG``又杀了几个病毒`这次,我以为好了!可还是卡卡卡卡卡``网站要登几分钟才用,甚至登不进!游戏只能玩几个~!怎么办啊??大哥大姐们帮帮小弟!别给我推荐什么软件!除非你百分之百有把握!不然我是没信心了!~~帮帮忙啊 大哥们!
对了!还有,我在进程里面找到一个这样程序~
映像名称
System Idle P....(后面的我不知道怎么放大,看不见了)
用户名
SYSTEM
CUP
基本在50以上变换
内存使用
16K
我想他应该是病毒的进程 可怎么都杀不掉!
怎么解决?
能在尽量不重装系统的情况下解决吗?

意思是说同时有瑞星、巡警、AVG?
如果这样的话,卡应该很正常,瑞星应该和其他多少都会冲突。

不知用的哪个清理助手,是不是windows清理助手,这个有绿色版的,
对付一些木马和流氓程序很有效;

建议取消一些启动项,只保留ctfmon(输入法)和杀毒,其他的都取消,同时对系统进行一下优化,关掉一些无用的服务,这些也可参看我的空间中安全优化部分

不给你推荐,avg你是用的8.0杀的吗?你可以发System Repair Engineer的日志。最好去pe下杀。或者直接ghost。System Idle P....这个进程是管理cpu的。最好去pe下杀毒。

这种病毒比较厉害,是和系统在同一个级别的,系统是无法看到病毒文件的,建议使用专门针对Rootkit病得的杀毒软件,vag是首选,可是你说也杀不掉,建设等待几天,等他升级病毒库后,在试试,实在没办法,还是建议重装的比较好!

Rootkit是一种奇特的程序,它具有隐身功能:无论静止时(作为文件存在),还是活动时,(作为进程存在),都不会被察觉。换句话说,这种程序可能一直存在于我们的计算机中,但我们却浑然不知,这一功能正是许多人梦寐以求的——不论是计算机黑客,还是计算机取证人员。黑客可以在入侵后置入Rootkit,秘密地窥探敏感信息,或等待时机,伺机而动;取证人员也可以利用Rootkit实时监控嫌疑人员的不法行为,它不仅能搜集证据,还有利于及时采取行动
Rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具.
在发现系统中存在 Rootkit 之后,能够采取的补救措施也较为有限。由于 Rootkit 可以将自身隐藏起来,所以您可能无法知道它们已经在系统中存在了多长的时间。而且您也不知道 Rootkit 已经对哪些信息造成了损害。对于找出的 Rootkit,最好的应对方法便是擦除并重新安装系统。虽然这种手段很严厉,但是这是得到证明的唯一可以彻底删除 Rootkit 的方法。