对名为Rootkit.CnsProt.a的病毒的完全清除

来源:百度知道 编辑:UC知道 时间:2024/05/23 19:12:10
我的电脑中了这个病毒,用瑞星2006更新后杀毒,连续几天都这么做,结果还是有一个存在(每次都是),瑞星真的不管用了。后来我把系统还原,结果又用瑞星一查,还没消失,烦死了。
我观察过它的踪迹,它常常在
C:\windows\system32\drivers
C:\System Volume Information
两个文件夹的子文件夹里改名唤姓地存在。
它是一个普通文件病毒,我没尝试在安全模式下删除,不知道行不行。
下面是瑞星关于它的档案。 返回>>

病毒分类 普通文件病毒
病毒名称 Rootkit.CnsProt.a
别 名
病毒长度
依赖系统
传播途径
行为类型
感 染
病毒发作
瑞 星 版 本 号 18.41.12
(空白为未知)

建议使用杀毒软件进入安全模式查杀:
开机时,待系统自检完成后,连续不停的按F8,直到出现“启动菜单”,使用光标选择,选择第一项,按回车键进入。
进入后,点击“是”在安全模式下工作,此时,可以像正常一样,启动杀毒软件杀毒即可。
如果以上不行建议使用卡巴斯基进入安全模式查杀:
免费杀毒软件:
卡巴斯基(正版):
http://www.360safe.com/download.html
可以免费升级使用半年。

Rootkit.CnsProt.a资料
http://viruslist.rising.com.cn/viruslist.asp?id=285725

方法1:

1、 设置文件夹选项,显示所有隐藏文件及文件后缀名。
打开我的电脑 / 工具 / 文件夹选项(O)…
2、 重启电脑,按F8进入安全模式。
3、在C盘搜索sysmanager.exe删掉找到的所有相关文件(找到的文件可能为sysmanager.exe+若干字符的一个长文件名文件)。在C盘搜索remon,如果有,删掉找到的所有文件。
4、 运行regedit进入注册表编辑器。
5、在注册表编辑器查找remon,如果有,删掉找到的所有键值,查找sysmanager.exe,删掉找到的所有键值(都要多查找几次,可能有多个键值)。
6、 处理完毕,重启计算机即可。

方法2:

Hacktool.Rootkit在瑞星里面是上报的Trojan.Rootkit.m病毒。以前他有几个版本。他主要是由于你的PC机的漏洞和安全设置过于简单造成的。到现在为止已经出现