发烧到多少度吃退烧药:电脑病毒杀不了。

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 17:06:10
我用瑞星杀毒找到一个位置在C:\WINDOWS\system32\drivers的ksld.sys文件,状态是重启后删除,可是每次重启都有,跟本杀不了。。。
请问那位大侠有办法删掉它?拜托啦!``

C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...
首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主目录下..现已被病毒覆盖)
然后,删除wdm.exe`清理注册表
注册表清理方法:开始→运行→输入Regedit
找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删掉那个与wdm.exe有关的键值..OK了`重起...
最后,卸载QQ重新安装。

清除ksld.sys病毒
wdm.exe相关文件:
%windir%\system32\wdm.exe
%windir%\system32\drivers\ksld.sys
%root%\Program Files\Tencent\QQ\TIMPlatfrom.exe(感染替换QQ程序)
%root%\Program Files\Tencent\QQ\TIMPlatform.exe(感染替换QQ程序)

添加启动项:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
KernelFaultCheck=%windir%\system32\wdm.exe

清除办法:

1、禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe启动项加载
2、重新启动并删除病毒文件。清理注册表。
3、卸载QQ重新安装
任务管理器结束wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe的进程删除病毒文件在注册表里查找ksld.sys
删除

http://www.goooit.com/showart.asp?art_id=76

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

进入安全模式杀毒!开机按F8!

遇到这样的情况一般是进安全模式的或去找专门的杀毒工具.....

先进入安全模式再运行瑞星进行杀毒.最好是查看下瑞星的版本是不是最新的~