瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 谁来交交我该怎么办啊 木马杀不掉 高手来啊

1234   2  /  4  页   跳转

谁来交交我该怎么办啊 木马杀不掉 高手来啊

随着灰鸽子越来越升级,插入系统核心进程,有些甚至还带有驱动程序,要收拾掉它也就越来越麻烦。现实逼着每一位中毒者都必须在某种程度上成为这方面的“专家”。既然遇到了就不要逃避。
gototop
 

你见过鸽子自己代驱动的吗?exe          鸽子不能自己启动的,怎么会有驱动的?请告诉我啊
gototop
 

【回复“阿杜QQ”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=8034966
版主发现的,几乎是所见到过的最恐怖的灰鸽子,几乎插入所有的核心进程,还带驱动。
gototop
 

不是吧  楼上的大哥`~ 我的运气就这么好啊~~  买彩票咋就没那运气呢!!! 

我下载了SSM  可 阿杜QQ 说的
C:\WINDOWS\sysetm32\wetese.exe
C:\WINDOWS\sysetm32\wetese.dll
C:\WINDOWS\sysetm32\weteseKey.dll
C:\WINDOWS\sysetm32\wetese_hook.dll
我一个也没找到
gototop
 

打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再查找一下
gototop
 

还是没找到  我哭
gototop
 

没找到很正常,直接把这几个加入规则就行了,设置好后重启就应该可以找得到了。
当然,设置的玩意不是一下子搞定的,要有耐心。
gototop
 

啥也不想了  等着瑞星更新吧~~~  瑞星的高手们  求求你们速度啊  炖了这只鸽子
gototop
 

【回复“啥名都有怎么注册”的帖子】
可以告诉你,所有的杀软都没有办法彻底查杀灰鸽子,尤其是你中的这种,最后还是得手工杀毒。已经说得很清楚了,因为它插入了系统进程,杀软是没办法把它搞定的。
gototop
 

那大哥  能继续解说下吗?  不求您交我知道你时间宝贵~~随便指点两手
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT