敲锣打鼓视频:我11月3日中了个毒,一直杀不掉:C:\WINDOWS\YBSPKK.DAT

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 10:49:20
时间 = ...
处理方式 = kill failed
木马名称 = Rootkit.Win32.Delf.b
文件名 = C:\WINDOWS\YBSPKK.DAT

检查出来了,也找到文件了,删也删不掉。

删不掉是因为它驻在内存中了,你可以记下名字和位置,重新启动,按F8进入安全模式,在安全模式下删除,就没有问题了哈!再在注册表中找找,找到了删掉!

试试Spy Sweeper,专杀木马、间谍、恶意程序和cookie,还可实时监控
下载地址:http://download.myrice.com//arts/dn01/dn0106/24189.html
注册码SSDC-OPEN-AAAA-KJEA-PZAK

你可以到实DOS模式下杀毒,注意,Windowsxp是没有实Dos 模式的,你要找一个带Dos启动的盘(硬盘或者软盘都行)找到那个文件,去掉它的隐藏和系统属性(没有更好),然后删除就行了

回答者:啥玩意呀 - 见习魔法师 二级 11-7 10:06

这个可不是灰鸽子病毒

这个是现在比较流行的win32病毒

一般机器杀比较困难..

手动清除.

方法baidu抓一下

你是否用的诺顿,诺顿查毒能力强,但杀毒差。

Rootkit类型的病毒是很厉害的,一般都是后面有一个文件来制造。YBSPKK.DAT应该是被后台文件制造出来的病毒文件,那个后台文件是隐藏着的。

按CTRL+ALT+DEL,在进程观察是否有文件[显示/隐藏]闪动
如果有,记住文件名,重启在安全模式中找,找到的移开到另一个盘放着先,再正常启动会不会,不会了,且正常运行系统。把那个文件删除。

我也中过这个毒,,,,,,,,,,,安全模式下栅除就好了,这个毒用卡巴一杀就完