社区
安全技术/病毒
帖子详情
在线等!请问这个病毒怎么删除啊。C:\WINDOWS\system32\drivers\yaskp.sys
lovezhxf
2011-08-02 02:24:28
C:\WINDOWS\system32\drivers\yaskp.sys
卡巴斯基天天提示有这个东西,也删除不了,在网上搜有些说好像是雅虎的一个文件,也有说是病毒的。请求帮助,如何删除。
...全文
669
17
打赏
收藏
在线等!请问这个病毒怎么删除啊。C:\WINDOWS\system32\drivers\yaskp.sys
C:\WINDOWS\system32\drivers\yaskp.sys 卡巴斯基天天提示有这个东西,也删除不了,在网上搜有些说好像是雅虎的一个文件,也有说是病毒的。请求帮助,如何删除。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
17 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
窗外雨潇潇
2011-08-05
打赏
举报
回复
[Quote=引用 16 楼 lovezhxf 的回复:]
引用 12 楼 cxs1991 的回复:
这个yaskp.sys原来是雅虎助手的文件,现在应该也是是雅虎的某个软件的驱动文件。既然放到了C:\WINDOWS\system32\drivers这个路径下,就作为了系统的驱动程序,必定是要写注册表的,作为系统级文件而受保护。所以普通方法是删除不了的。想彻底删除,须到注册表中以之为关键词查找,将查找到的键值备份后删除。然后重启到pe下,将之删除即可。也……
[/Quote]
一般来说是的,当然也不排除病毒伪装成系统文件的特例,没有用的话,就按我说的将之删除吧
lovezhxf
2011-08-05
打赏
举报
回复
[Quote=引用 12 楼 cxs1991 的回复:]
这个yaskp.sys原来是雅虎助手的文件,现在应该也是是雅虎的某个软件的驱动文件。既然放到了C:\WINDOWS\system32\drivers这个路径下,就作为了系统的驱动程序,必定是要写注册表的,作为系统级文件而受保护。所以普通方法是删除不了的。想彻底删除,须到注册表中以之为关键词查找,将查找到的键值备份后删除。然后重启到pe下,将之删除即可。也可以卸载雅虎的相关程序,达到治本的目的
[/Quote]
觉得你说的挺在理的,你的意思是,它不是个病毒,只是未删除的文件?
lovezhxf
2011-08-05
打赏
举报
回复
是可以删除,但是删除了之后还是有/,应该怎么办啊/
hitrkr
2011-08-03
打赏
举报
回复
先用dos下的del /f 强制删除试试,不行的话再进入安全模式删除,再不行进PE肯定能删除。。
不过记得备份啊
5t4rk
2011-08-03
打赏
举报
回复
用解锁工具unlocker,删他,他是绿色软件
这个装个矮人dos工具或者其他的开机之后可以进DOS的工具,
进去后清除yaskp.sys,或者yahuoo什么其他kp.sys之类的的,
然后用360清理其余的。次方可医此病。
hiolgh
2011-08-03
打赏
举报
回复
貌似卡巴误报了,如果真的想删除这个文件,可以使用软件粉碎的。
Gloveing
2011-08-03
打赏
举报
回复
用DOS命令删除也行三
lovezhxf
2011-08-03
打赏
举报
回复
好滴。谢谢。我再查查PE光盘引导系统是什么。
窗外雨潇潇
2011-08-03
打赏
举报
回复
这个yaskp.sys原来是雅虎助手的文件,现在应该也是是雅虎的某个软件的驱动文件。既然放到了C:\WINDOWS\system32\drivers这个路径下,就作为了系统的驱动程序,必定是要写注册表的,作为系统级文件而受保护。所以普通方法是删除不了的。想彻底删除,须到注册表中以之为关键词查找,将查找到的键值备份后删除。然后重启到pe下,将之删除即可。也可以卸载雅虎的相关程序,达到治本的目的
lovezhxf
2011-08-03
打赏
举报
回复
[Quote=引用 10 楼 hitrkr 的回复:]
先用dos下的del /f 强制删除试试,不行的话再进入安全模式删除,再不行进PE肯定能删除。。
不过记得备份啊
[/Quote]
能详细说一下吗?DOS怎么删除。
hxp2k6
2011-08-02
打赏
举报
回复
从网上搜集到的信息来看,这个文件十有八九是恶意软件,直接删吧
hxp2k6
2011-08-02
打赏
举报
回复
或者如果安全模式不能删除的话(原因是驱动程序加载较早),用PE光盘引导系统,然后再到你硬盘对应的路径下边找到那个文件,备份一份,然后删除
hxp2k6
2011-08-02
打赏
举报
回复
他们两位已经说的非常清楚了,意思是:
1、进入安全模式
2、进入对应的目录,把文件拷贝一份到其它地方做备份
3、删除该路径中的该文件
lovezhxf
2011-08-02
打赏
举报
回复
两位啊,能不能详细说明一下哈。仍未解决,急切求助。
slysmart
2011-08-02
打赏
举报
回复
安全模式下应该可以删除,删除前记得备份
zara
2011-08-02
打赏
举报
回复
用 u 盘 PE 启动了,去删除试试?这时应该可以删除的。如果再进 Windows 后还是会出现,说明有其它的程序在创建它了,可以用 Systeminternal 的 ProcMon 程序的 Bootlog 功能来看看是谁在创建它,再作打算。
要看是否为病毒,可以用 WinMD5 类的程序,将该文件的 MD5 计算出来,上传到
VirusTotal
去搜索下看看
lovezhxf
2011-08-02
打赏
举报
回复
哇卡卡,来个人支持一下啊。
遭遇svchoct.exe,vonine.exe,HBKernel32.
sys
,ssdtti.
sys
,
Sys
te
m.exe,ublhbztl.
sys
等2
遭遇svchoct.exe,vonine.exe,HBKernel32.
sys
,ssdtti.
sys
,
Sys
te
m.exe,ublhbztl.
sys
等2 endurer 原创2008-10-23 第1版 分析好了,就开始修复。 先下载 bat_do 和 FileInfo,用FileInfo提取红色标记的文件信息,...
遭遇svchoct.exe,vonine.exe,HBKernel32.
sys
,ssdtti.
sys
,
Sys
te
m.exe,ublhbztl.
sys
等1
遭遇svchoct.exe,vonine.exe,HBKernel32.
sys
,ssdtti.
sys
,
Sys
te
m.exe,ublhbztl.
sys
等1 endurer 原创2008-10-22 第1版 前天,一位同事说他电脑中的输入法图标不见了,请偶帮忙。 打开控制面板—>区域和...
遭遇Win32.Loader.c,Trojan.PSW.Win32.GameOnline,Trojan.PSW.Win32.AskTao等1
遭遇Win32.Loader.c,Trojan.PSW.Win32.GameOnline,Trojan.PSW.Win32.AskTao等1 endurer 原创2007-11-22 第1版 昨天中午,一位网友说他的电脑双击打不开磁盘,运行程序时防火墙就询问是否允许该程序访问网络,让偶...
遭遇Trojan.Alipop,microinfo.dll,gofwk.pic,game.dll,qpjmy.exe,nnaa.exe,SafeDrv.exe等1
一位朋友的电脑最近出了问题:进入桌面后要等许久才能操作;360杀毒软件无法启动;自动弹出许多广告网页窗口;IE浏览器被劫持为hxxp://www.97796.cn/?205486;桌面上自动出现“致富秘诀”之类许多广告图标,
删除
了过...
隐蔽软件判别标准
金山毒霸
病毒
分析中心收集分析了500余种在互联网传播十分广泛的恶意软件,在金山毒霸2006版时就提供了处理隐蔽软件的功能。在中国互联网协会公布恶意软件的官方定义后,2007年11月14日正式向公众免费提供了金山毒霸...
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章