王朝知道
分享
 
 
 

病毒名:Rootkit.Agent.ep 如何解决?

王朝知道·作者佚名  2009-06-02  
宽屏版  字体: |||超大  
 
分类: 电脑/网络 >> 反病毒
 
问题描述:

各位大侠好!!!本人在每次开机时瑞星总是检测出病毒:Rootkit.Agent.ep

,运行瑞星杀毒程序杀毒后,提示重新启动删除文件,但是在重启后病毒依然存在,杀不掉!!!病毒文件路径:C:\WINNT\system32\rdriv.sys ,想手动删除该文件,但不知道是否会影响系统稳定...麻烦哪位大侠能给小弟一个有效的解决方法?或者提供一个有效的专杀工具??小弟在此跪拜各位大侠的赐教!!!

参考答案:

关于这个病毒,好像网上有说过,瑞星杀不掉,可以换个杀毒软件,比如卡巴。

这是目前碰到最难杀的病毒,我用最传统而相对有效的杀毒方法:首先用杀毒软件,只要使用最新版本的杀毒软件,都可以查杀大部分的病毒,少数无法删除的,也都将被隔离。无法删除的病毒文件,再进入安全模式中将其删除,为了确保病毒的再次复发,在注册表中查找病毒文件的注册信息,而这次在工作中,这个病毒无法删除。而且即使删除了注册信息,也一样会再出现。

我首先在客户的计算机上,安装塞门铁克,然后升级到最新的版本,进入安全模式,使用全盘杀毒,找到病毒文件名为rdriv.sys ,执行操作,删除失败,隔离成功。

路径是:C:\WINNT\SYSTEM32\rdriv.sys

关闭开机时启动的所有可疑文件,在重起之后,塞门铁克实施防护提示发现病为rdriv.sys,执行操作,删除失败,隔离成功。

再次进入安全模式。手动删除该文件,在进入注册表编辑器,查找rdriv所有的相关信息,都将其删除,有一个rdriv项无法删除,右键打开注册表项的菜单,选择权限,把完全控制的钩选上,并删除。直到注册表中无法查找到rdriv信息。

重新启动后,依然出现该病毒文件。最后应客户要求,重新安装系统。才得解决。

在网上查找到资料

backdoor/sdbot.atp.rootkit 病毒

应该执行以下操作1.请清空IE临时文件(打开IE浏览器——工具——internet选项——删除文件,

可以把“删除所有脱机内容”选上)。

2.普通模式不行的话,在安全模式重复上述操作。

进入安全模式的方法:重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

如果还不行,试试看,启动到安全模式,在文件夹选项中,显示隐藏文件和取消“隐藏受保护的操作系统文件”。然后到C:\Documents and Settings\Local Settings\Temporary Internet Files\下面,把能删除都删掉。

3.System Volume Information目录(文件夹)下(WinXP),请关闭系统还原。

System Volume Information目录(文件夹)(WinXP)都是系统还原用到的目录,要是病毒藏身在那里,需要关闭系统还原。

关闭Windows XP 系统还原

单击“开始”。 右击“我的电脑”,然后单击“属性”。

单击“系统还原”选项卡。

选中“关闭系统还原”或“关闭所有驱动器上的系统还原”。

单击“应用”,然后单击“确定”。

如前面指出的,这会将之前所有的还原点清除。单击“是”。

单击“确定”。

4.在注册表里搜”backdoor”把搜到的全部删除

删除失败可能是因为没有关闭系统还原造成的

另外,上也有关于清除该病毒的方法,你也可以参考一下,Good luck!

参考资料:

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有