ALBUS.SYS發現木馬病毒卻無法刪除(已解決)

Home Home
引用 | 編輯 俊藤劍
2006-07-28 02:24
樓主
推文 x0
各位好!小弟用卡巴斯基在我的電腦F:\WINDOWS\SYSTEM32\DRIVERS\ALBUS.SYS上發現了木馬病毒,但是卡巴卻說無法刪除此物件,我也用了AD-AWARE來掃描卻沒發現此木馬病毒,但這個檔我卻是怎麼刪也刪不掉,進入安全模式也刪不掉,用了移除軟體也不行,F:\WINDOWS\SYSTEM32\DRIVERS\ALBUS.SYS這個程式到底是什麼,我該怎麼做才能把這個程式刪掉呢!謝謝

獻花 x0
引用 | 編輯 andy33448
2006-07-28 03:18
1樓
  
大陸網站的某廣告程式 刪法如下......

純dos模式下(安全模式,命令提示模式下均無法解決問題)
del c:\windows\system32\alsmt.exe
del c:\windows\system32\drivers\albus.sys
del c:\windows\system32\almms.dat
del c:\windows\system32\albus.dat
重啟。報錯 找不到alsmt.exe那麼已經成功了。
刪除mmsassit目錄。
註冊表搜索一下alsmt.exe, mmsassit,albus 刪除相關值。
.至於,dos下如何讀寫ntfs分區,用ntfspro 吧。
要是你不會dos下操作。
那就不清它也沒關係了。彩信通到目前未發現有其它不良行為。

另一個方法是用WINPE光碟開機試著刪除看看

獻花 x0
引用 | 編輯 chris0528
2006-07-28 09:00
2樓
  
我覺得防毒軟體掃的出病毒...但是卻無法完全刪除病毒(必須藉助其它方法刪除)....以致到頭來又要重灌..... 表情

獻花 x0
引用 | 編輯 adelin
2006-07-28 09:47
3樓
  
下面是引用chris0528於2006-07-28 09:00發表的 :
我覺得防毒軟體掃的出病毒...但是卻無法完全刪除病毒(必須藉助其它方法刪除)....以致到頭來又要重灌..... 表情

這是不一定的,有些防毒軟體雖然很強悍的把病毒直接清除,但病毒可能取代了原本系統檔,它強制將病毒檔刪除的結果,就是讓您的系統直接掛點,以前諾頓常幹這種事,所以我一直都不太喜歡用...
其實感覺上,針對某病毒的解毒程式,我反而覺得比較安全,算是屬於修復殺毒,提供給您參考..

由樓上大大提供的解毒步驟,看起來並無影響到系統檔,所以發生需要重灌的可能性不會太大...

獻花 x0
引用 | 編輯 俊藤劍
2006-07-28 13:51
4樓
  
謝謝各位大大的回覆,我試著大大提供的方法和有關的資料,
終於解決這個問題了,謝謝各位。

獻花 x0