科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道r1yn.sys,9amapf.dll,RootKit.Win32.Agent.bbs清除

r1yn.sys,9amapf.dll,RootKit.Win32.Agent.bbs清除

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

r1yn.sys,9amapf.dll,RootKit.Win32.Agent.bbs清除

来源:论坛整理 2008年12月26日

关键字: 安全防范 病毒查杀 病毒资料

  • 评论
  • 分享微博
  • 分享邮件

1:病毒名RootKit.Win32.Agent.bbs
文件r1yn.sys
路径C:\WINDOWS\system32\drivers
2:病毒名Trojan.Win32.Undef.hly
文件9amapf.dll
路径C:\WINDOWS\system32
系统正常模式杀毒显示:删除成功,重启系统两个病毒又会出现。
安全模式杀毒,选择“删除染毒文件”结果是“删除失败”
自己手动删除两文件删不掉。
怎么办?这两个文件有用吗?

反病毒论坛(bbs.antidu.cn 非零)

1.建议使用XDelBox 删除以下文件:
system32\drivers\w7pws17wh.sys
system32\drivers\j6v3pfck.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[spmgr / spmgr]    <>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[w7pws17w / w7pws17wh]    <\SystemRoot\System32\DRIVERS\w7pws17wh.sys>
[j6v3pfck / j6v3pfck]    <\SystemRoot\system32\drivers\j6v3pfck.sys>

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章