清除驱动病毒x3b6su3gr.sys

简介:
系统启动并登录后,弹出错误提示框:
rundll 找不到rnhe8th.dll

文件在%systemroot%system32/目录,不能删除,系统提示正在运行,瑞星也删不了。

然后使用System Repair Engineer(SREng)查找驱动程序,找到 x3b6su3gr这个服务,明显是不正常的。然后禁用,删除都试了,还是不行。

用icesword冰刃在内核模块中找到x3b6su3gr.sys加载顺序23

用费尔、瑞星、icesword强制删除x3b6su3gr.sys rnhe8th.dll这两个文件都不行

最后只好用ntfspro进入DOS删除后,然后再用System Repair Engineer(SREng)删除

x3b6su3gr这个服务,删除rnhe8th.dll

正常!



本文转自tiasys博客园博客,原文链接:http://www.cnblogs.com/tiasys/archive/2008/02/09/1066232.html,如需转载请自行联系原作者

相关文章
|
9月前
|
存储 Linux Shell
【Shell 命令集合 磁盘维护 】Linux 创建MS-DOS文件系统 mkfs.msdos命令使用教程
【Shell 命令集合 磁盘维护 】Linux 创建MS-DOS文件系统 mkfs.msdos命令使用教程
135 0
|
5月前
|
安全
绕过IceSword文件检测的Trojan.Win32.Mnless.zpc/ojj6erv.sys
绕过IceSword文件检测的Trojan.Win32.Mnless.zpc/ojj6erv.sys
|
6月前
|
Linux
Linux——清除history的记录
Linux——清除history的记录
52 0
|
固态存储 Windows
Windows10 如何禁用或删除大的Hiberfil.sys和Pagefile.sys文件
如果您的电脑在运行时内存不充足,并且这时候又需要有更多的内存来保证系统运行的效率,那么Windows就会用硬盘空间来模拟系统的内存。这就叫做虚拟内存,通常称为页面文件。也就是由于虚拟内存的设定在对应的系统目录下产生了pagefile.sys文件。如果是SSD ,建议大家还是保留虚拟内存
472 0
|
Oracle 关系型数据库
卸载oracle之后,如何清除注册表
卸载oracle之后,如何清除注册表
166 0
|
Shell Linux 数据安全/隐私保护
Linux su命令 – 切换用户、用户提权
su命令用于切换当前用户身份到指定用户或者以指定用户的身份执行命令或程序。 普通用户切换到root用户,可以使用su -- 或su root,但是必须输入root密码才能完成切换。root用户切换到普通用户,可以使用su username,不需要输入任何密码即可完成切换。
572 0
|
Linux 数据安全/隐私保护 Shell

热门文章

最新文章