瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.CallGate.a(wdm.exe)的手工查杀

«1314151617181920   18  /  20  页   跳转

Rootkit.CallGate.a(wdm.exe)的手工查杀

版主看下这个帖子,http://forum.ikaka.com/topic.asp?board=28&artid=8150968
gototop
 

【回复“4007”的帖子】
开始-运行-regedit
gototop
 

【回复“蠹虫007”的帖子】
找不到load这个文件那
gototop
 

楼主图2的文件我找不到啊!
gototop
 

都按照楼主的方法做了
可是找不到ksld.sys文件
(其它3个都成功删除)
是什么原因??
gototop
 

gototop
 

猫叔,我的日志和你这个有一点不一样。你帮我看看。

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <bgswitch><C:\WINDOWS\system32\bgswitch.exe>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
    <run><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <MSPY2002><C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC>  []
gototop
 

然后你那几个手工杀毒流程,我这里出来的也不一样,
你看看是不是病毒变种,还是咋的?
第一个步骤的图:

附件附件:

下载次数:178
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-23 13:46:30
描述:



gototop
 

第一个步骤的图。没有你说的那个该删除的启动项。
下面是第二个步骤的图。

附件附件:

下载次数:176
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-23 13:47:39
描述:



gototop
 

第二个步骤的图,我多了一个run
gototop
 
«1314151617181920   18  /  20  页   跳转
页面顶部
Powered by Discuz!NT