扫描类型: 实时防护 扫描事件: 已发现病毒!病毒名称: Trojan.Cachecachekit文件: C:\WINDOWS\system32\rdriv.sys位置:C:\WINDOWS\system32
热心网友
●Trojan。Cachecachekit ?型:木馬 長度:7,168 bytes 感染系統:Windows 2000、95、98、Me、NT、Server 2003、XP ●杀毒参考: 关闭系統还原(Windows Me/XP) 上网更新杀毒软件病毒库 重新启动到安全模式 清除系统启动项里的病毒启动及其指令。。。 按开始→运行,?入 regedit 左边找 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices 在上述的各右边有出現 "rdriv" "wscsvc" 有了就清除。。。。。 Trojan。Cachecachekit是隐藏某些已经存在的文件的设备驱动程序,长度为7,168字节,由病毒W32。Spybot。Worm的变种安装,影响Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP系统,在诺顿2005-06-07以前的病毒定义中命名为Trojan。Horse 请按照以下步骤清除此病毒:1。禁用系统还原(Windows Me/XP)2。更新病毒定义3。运行病毒扫描,删除掉检测到的所有病毒文件注意:如果诺顿报告不能够删除检测到的文件,或许是因为系统正在使用,这时请在安全模式下运行病毒扫描并删除病毒文件。重启系统到正常模式下继续下一步。4。删除掉病毒添加到注册表中的键值a。点击 开始-运行b。输入 regedit 然后回车c。导航到子键:HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Servicesd。在右边面板删除键值“rdriv”和“wscsvc”f。退出注册表5。为确保完全清除掉此病毒,可多次重复执行以上步骤6。根据需要可启用系统还原 ☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆本人上传了很多类型的资料,包括笑话,美女图片、工具软件、学习书籍等等。单击即可下载,欢迎下载^_^全部资源下载地址 ★★★★★★★★★★★★★★★★★★★★★★★★★★如果还有其他疑问,可以发信息问我。
热心网友
该病毒比较棘手,首先你要找一个可以看你目前系统"开放端口"情况的工具(CurrPorts),看看哪个进程开放了大量端口,按我个人经验,一般都是"edit。exe"或"extel。exe"。你在注册表中HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services中查找这两个项目,并把它edit。exe文件夹给删掉,在HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services中也有一样的项目。删完后,打开c:\windows或C:\WINNT;点“工具”-“文件夹选项”-“查看”里面找到“隐藏受保护的操作系统文件(推荐)”前的扣去掉,选择“显示所有文件和文件夹”,“隐藏已知文件类型的扩展名”前的扣去掉,按确定后,在C:\WINDOWS\找edit。exe或extel。exe,把它删除,在c:\windows\system32\里找到rdriv。sys,把它删掉就ok了。因为像edit。exe或extel。exe等这样的文件是病毒随机产生与系统文件相似的名字,因此最好还是下载一个currports或其他可以看到本机端口情况的软件看看,是系统中哪个病毒文件占领了你的大量端口。