瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.CallGate.a(wdm.exe)的手工查杀

«89101112131415»   12  /  20  页   跳转

Rootkit.CallGate.a(wdm.exe)的手工查杀

请问呢个 Rootkit.CallGate.a 名的病毒要怎样清除?瑞星清除吾到!请指教。谢谢
gototop
 

我也中了这个,用瑞星杀不了,重启后又有,而且瑞星的监控也不能用了,小绿伞都变成小红伞了.看到这个贴子高兴死了,可是我是菜鸟,没看懂.唉,不知版主可以赐教否?
gototop
 

ksld.sys  无法删除。load又回来了。wdm没找到。QQ的只有一个。晕了
gototop
 

我下载了你介绍的那个小软件,可是我只看到有一个load,不知道还应该删那个注册表.麻烦您了,回一下好吗?
gototop
 

版主为什么我找不到你第一个画面的工具??在win哪个位置的??help
gototop
 

请教:
我已经按LZ说的1,2,3步都做了,可打开回收站的时候里面没有出现如你所说的那些东西.
重启后那两个注册表项并没有被删除......

我要怎么做?
PS;我的电脑同时还中了落雪系列木马...8知道是否与这有关....
谢谢~
gototop
 

KernelFaultCheck><C:\WINDOWS\system32\wdm.exe跟load我都刪了,为什么从启以后想删除ksld.sys居然不见了。。。现在的伞子还是红色,版主麻烦救救55555555555
gototop
 

第2步我就会了,但第一步还是搞不明[img][/img]

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-22 6:43:14
描述:



gototop
 

引用:
【z6678807的贴子】第2步我就会了,但第一步还是搞不明[img][/img]
………………

1、一个很难缠的木马。如果你是新手,建议执行“系统还原”或用以前的系统GHOST备份恢复系统,这比杀毒省事、省时。
2和3、其它木马。你给的图中并未显示你中了此帖讨论的木马。

附件附件:

下载次数:200
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-22 8:35:27
描述:
预览信息:EXIF信息



gototop
 

斑竹啊

注册表里我找到wdm.exe了

可是没有路径啊

虽然知道他在系统盘下
但是显示所有文件,显示系统文件等等之类的我全开了,也没有找到他,怎么做啊?
gototop
 
«89101112131415»   12  /  20  页   跳转
页面顶部
Powered by Discuz!NT