问:我的电脑中毒了,现在打开我的电脑或网页时,杀毒软件总是提示发现病毒“Rootkit.Adprot.g”,位置在C:\Windows \system32\drivers\00002847.sys,我用杀毒软件删除病毒以后,第二次打开我的电脑或网页时,杀毒软件仍然提示发现上述病毒,请问,这是怎么回事?应如何处理?
答:这是病毒是2007年新出现的,是Rootkit木马。开机按F8进入安全模式。在控制面板→管理工具→服务中禁用Vision Service服务。在系统盘的Program Files里将Vision文件夹整个删掉。提示:一开始删不完全,重启后再次删除即可。
进入C:\Windows\system32\drivers,删除0000*.SYS和0000*.dat。最后进入注册表,搜索有没有和那个病毒文件一样的0000*.的进程文件,有的话就删除。