这个rootkit.win32.obscure.a病毒瑞星杀不了,病毒文件也删不掉,提示正在使用,急求解决办法(悬赏100分)

病毒名为rootkit.win32.obscure.a 路径为C:尀windows尀system32尀drivers 病毒文件名称为9eyas.sys 这个文件一删它就说正在被使用 我也无法找的这个文件正在运行的进程 安全模式也删不了 哪位高手有解决办法 !!!!! 解决以后再给额外的分数
2026年09月18日 18:09
有6个网友回答
网友(1):

rootkit类病毒是极难处理的,采用rootkit技术的病毒可以很好的隐藏自身,资源管理器甚至查不到这个路径,就算你打开查看所有文件也是这样。

方法:
下载费尔木马强力清除助手,勾选“抑制文件再生”删除。http://dl.filseclab.com/down/powerrmv.zip
删除C:\WINDOWS\h01.exe
C:\WINDOWS\1.exe
C:\windows\system32\drivers\9eyas.sys

网友(2):

您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/

网友(3):

你到安全模式下的时候,看一下进程里面有没有它,结束掉再杀

网友(4):

打开任务管理器,在进程中将explorer.exe进程关闭掉,切换到命令提示符窗口,使用DOS命令进入无法删除的文件夹,输入“Del 文件夹名”就可以将该文件夹删除了。删除完成后,在任务管理器中选择“文件→新任务”,输入explorer.exe重新建立系统的外壳。

网友(5):

这个是RootKit类机器狗病毒吧。先升级瑞星,断网去安全模式杀

网友(6):

用IcsSword强制删了。