12   2  /  2  页   跳转

RootKit.Vanti.ih怎么彻底清除?

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<BSVCHOST><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SVCH0ST.EXE>
gototop
 

[C:\WINDOWS\f5mtyi.dll] <N/A><N/A>
gototop
 

问题不在于  rootkit
你再 扫一份 HIJACKTHIS的日志

看完 下面这个贴 你会 明白一些

http://bbs.hzva.org/viewthread.php?tid=16841&fpage=1

除了主贴
还有
63  66  91  楼 都要看
gototop
 

关键在于 SVCH0ST.EXE
找到 SVCH0ST.EXE删掉

就 OK了
gototop
 

解决这个SVCH0ST.EXE时,对这个也不应该放过。
C:\WINDOWS\f5mtyi.dll异常活泼,建议到安全模式删除它。
gototop
 

找到一个文件SVCH0ST.EXE,注意是数字“0”,而不是字母“o”;另外C:\WINDOWS\f5mtyi.dll,这个文件没找到!现在删除,不只有没有用。。。。。。。
gototop
 

好了,启动后没有再出现!
gototop
 

删掉 以后 的文件还在不
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT