问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Rootkit.AdProt.g病毒

发布网友 发布时间:2022-05-05 00:04

我来回答

4个回答

热心网友 时间:2022-06-27 13:06

册除rootkit.adprot.g病毒办法
病毒的名字叫Rootkit.AdProt.g!不管怎么杀,只要重启它就会回来现在只知道,这个病毒的主要文件之一,是在windows下的system32里的drivers文件夹里生成一个前面有4个0的数字文件,大家的都不一样.我的就是00003b51.SYS 哪个混蛋弄出来的啊!太过分了!大家都中毒对他有什么好处呢?!
还好偶比较幸运!搜到了这个!可以用的也比较不错真的能用!大家共享一下!
1、首先下载UNLOCK。
UNLOCK下载地址:
http://www.pcav.cn/Soft/ljqc/200609/318.html
下载完毕后安装在硬盘
2、打开控制面版,选择 文件夹选项-查看,把 隐藏受保护的作系统文件 和隐藏文件与文件夹的钩去掉。
3、打开C:\Windows\system32\drivers\RGwatch.sys(被中毒的文件名),在RGwatch(被中毒的文件).sys 文件上点击右键,选择用UNLOCK删除。
要是幸运的话就能用的偶在网上也看到了用这种方法行不通的人,可能是因为运气不好吧我一次就行了!下载unlocker打开,然后找到病毒问件点右键看到uniocker打开,如果提示文件没锁则这时在左下角小框显示无动作,这时点击拉开里面提示,点击删除,重新启动即可。

热心网友 时间:2022-06-27 13:06

中了Rootkit木马
看看你的系统盘的windows\system32\drivers文件夹下是否有类似sukfhu94.sys这种文件。
这个木马的病毒文件名称在每台电脑中基本上是不同的,但它的命名是有规律的,由6个英文字母和2个阿拉伯数字组成,如sukfhu94这个样子,另一个特征是,在windows\system32\drivers和windows\system32下都有一个同名称不同扩展名的文件,如本例的在windows\system32下就有个sukfhu94.dll文件。
有些杀毒软件说它是“Rootkit.startpage.a”后门病毒,有的杀毒软件则说是“Trojan-Downloader.Win32.QQHelper.mo”盗号木马,个人认为木马隐藏这么深,这么难清除,制作者本意并非是盗QQ号这么简单。偶是2006年10月2日发现这个木马的,到10月中旬各大杀毒软件才陆续发现它,但至今都不能杀掉,要用下面介绍的手工方法清除。
现已证实:安装“FlashGet 1.73 build 128 简体中文版”是感染此木马的途径之一。查看一下你的FlashGet安装文件的“属性”,如果“大小”这一项是“3.95MB(3,099,772字节)”的话,那么你就在受害者之列了。中了这个木马,好像对系统的速度等性能没有什么影响,只是有些人反映:“鼠标自己会乱动”。
解决方法:

1、先运行regsvr32 -u sukfhu94.dll来反注册sukfhu94.dll;
2、然后到windows\system32下找到sukfhu94.dll用Unlocker解锁(事先得装Unlocker这个软件),之后删掉它;
3、再到windows\system32\drivers下删除sukfhu94.sys文件;
4、打开注册表,搜索sukfhu94,在
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
下会找到有关sukfhu94的“项”,全部删除它们。(删除时会提示出错,此时应提升“权限”,之后就可以删了)
5、重启进安全模式,再搜索一次上述“项”,然后删除它们。

转自http://softbbs.pconline.com.cn/topic.jsp?tid=6066133

热心网友 时间:2022-06-27 13:07

用WINDOWS 清理助手可以杀死这病毒!!
http://www.arswp.com

热心网友 时间:2022-06-27 13:07

卡巴斯基6.0升级病毒库后进入安全模式处理。http://www.qijia.net/kis6.0307forserver.rar
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
冀州吉美有猫人专卖店吗 猫人内衣电视投放在哪里 怎样恢复电脑桌面千牛工作栏 电脑版的千牛在哪里更换头像千牛头像怎么显示 ...还在被执行人名下。请问法院能查封,执行拍卖吗? 征收基本农田应当谁批准 征用哪些土地需要国务院的审批 我对于电脑是零基础,能自学程序员吗?能的话应该从哪学 没电脑基础的人可以学C语言吗? 电脑白痴怎么学习c语言 安装打印机或扫描仪等是不是必须需要安装驱动程序 怎样用qq注册 如图所示,在△ABC中,DE‖BC,S△ADE:S梯形BCED=1:4,求AD:DB HP1536按了打印机驱动还用安装扫描仪驱动不? 给篇英语版的奥运介绍,相关知识什么的! 怎么样用打印机把文件扫苗到电脑里面,要下载驱动吗 打印机安装玩驱动就可以打印和扫描了吗?我的意思是是不是打印要安装打印驱动 扫描要安装扫描驱动? canon打印机不装驱动程序能否扫描 klasse洗衣机门锁住了 安装了打印机驱动还需要安装扫描驱动吗 打印机扫描的功能需要安装驱动吗 兵马俑这一古代文化遗产为什么能得到如此高的评价 评价秦始皇兵马俑的伟大宏伟 历史学家对兵马俑的评价? 如何查询被封QQ号里的好友 家里菜盘用热水哪种省电 贴泰国足贴纳兰小腿酸 js倒计时代码,获取服务器时间。请问,后台代码放在什么地方 JS获取时间(非本地) 泰国买的纳兰足贴有效果吗?买了好多回来会不会买到假货? 网络打印机没有安装扫描驱动可以扫描吗 柯尼卡美能达163打印机怎么扫描,已经可以打印了,是不是还要装扫描驱动吗 可以扫描的打印机装打印扫描一个驱动还是各自有驱动? 怎么通过qq注册新 如何恢复我己解散的自己群 qq号申请怎么弄 win 10怎么安装鼠标驱动 qq号申请怎么弄 如何用qq号申请不用手机号 win7笔记本如何更新鼠标驱动,或者触摸板驱动 qq怎么申请注册 mysql 中DBA指的英文单词是什么? 求提取图片中的日文原文 怎么成为微博中别人的粉丝呢 分手一段时间!前女友说只想和你做朋友?怎么一回事 网页制作具体流程 MY SQL DBA是? 大胆与小胆读后感蘑茹汤里的 郭姜燕蘑菇汤读后感 什么软件可以禁用t