ALBUS.SYS发现木马病毒却无法删除(已解决)

Home Home
引用 | 编辑 俊藤剑
2006-07-28 02:24
楼主
推文 x0
各位好!小弟用卡巴斯基在我的电脑F:\WINDOWS\SYSTEM32\DRIVERS\ALBUS.SYS上发现了木马病毒,但是卡巴却说无法删除此物件,我也用了AD-AWARE来扫描却没发现此木马病毒,但这个档我却是怎么删也删不掉,进入安全模式也删不掉,用了移除软体也不行,F:\WINDOWS\SYSTEM32\DRIVERS\ALBUS.SYS这个程式到底是什么,我该怎么做才能把这个程式删掉呢!谢谢

献花 x0
引用 | 编辑 andy33448
2006-07-28 03:18
1楼
  
大陆网站的某广告程式 删法如下......

纯dos模式下(安全模式,命令提示模式下均无法解决问题)
del c:\windows\system32\alsmt.exe
del c:\windows\system32\drivers\albus.sys
del c:\windows\system32\almms.dat
del c:\windows\system32\albus.dat
重启。报错 找不到alsmt.exe那么已经成功了。
删除mmsassit目录。
注册表搜索一下alsmt.exe, mmsassit,albus 删除相关值。
.至于,dos下如何读写ntfs分区,用ntfspro 吧。
要是你不会dos下操作。
那就不清它也没关系了。彩信通到目前未发现有其它不良行为。

另一个方法是用WINPE光碟开机试着删除看看

献花 x0
引用 | 编辑 chris0528
2006-07-28 09:00
2楼
  
我觉得防毒软体扫的出病毒...但是却无法完全删除病毒(必须藉助其它方法删除)....以致到头来又要重灌..... 表情

献花 x0
引用 | 编辑 adelin
2006-07-28 09:47
3楼
  
下面是引用chris0528于2006-07-28 09:00发表的 :
我觉得防毒软体扫的出病毒...但是却无法完全删除病毒(必须藉助其它方法删除)....以致到头来又要重灌..... 表情

这是不一定的,有些防毒软体虽然很强悍的把病毒直接清除,但病毒可能取代了原本系统档,它强制将病毒档删除的结果,就是让您的系统直接挂点,以前诺顿常干这种事,所以我一直都不太喜欢用...
其实感觉上,针对某病毒的解毒程式,我反而觉得比较安全,算是属于修复杀毒,提供给您参考..

由楼上大大提供的解毒步骤,看起来并无影响到系统档,所以发生需要重灌的可能性不会太大...

献花 x0
引用 | 编辑 俊藤剑
2006-07-28 13:51
4楼
  
谢谢各位大大的回覆,我试着大大提供的方法和有关的资料,
终于解决这个问题了,谢谢各位。

献花 x0