瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.CallGate.a(wdm.exe)的手工查杀

«56789101112»   9  /  20  页   跳转

Rootkit.CallGate.a(wdm.exe)的手工查杀

楼主第二步杀毒的那个步骤图,我的和你相比,多了个Run,不知道这两个load和run 要不要按照你的杀毒步骤来删?怕删了影响系统,又因为没有找到你杀毒第一步的那个启动项,到现在还没动工.求教~~~

附件附件:

下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-21 19:47:07
描述:



gototop
 

真是救命贴,谢谢加菲猫斑竹.图二那个东东你说用WINDOWS自带的注册表编辑器也可以,我想问,WINDOWS自带的注册表编辑器又在哪里找出来啊??汗~哪位知道请告诉我!!
gototop
 

运行 输入 regedit
gototop
 

谢谢,我打开了,可是找不到加菲猫斑竹在图二里说的那个东东.好像WINDOWS这个和他用的有点不一样吧,在哪里找啊?能不能发个图图上来我看看..我不会发也~~
gototop
 

【回复“甛甛圏οo”的帖子】
load和run ——都删除!
gototop
 

引用:
【feifeier411的贴子】谢谢,我打开了,可是找不到加菲猫斑竹在图二里说的那个东东.好像WINDOWS这个和他用的有点不一样吧,在哪里找啊?能不能发个图图上来我看看..我不会发也~~
………………

细心一点。OK?
gototop
 

引用:
【baohe的贴子】【回复“甛甛圏οo”的帖子】
load和run ——都删除!
………………


  注册表删了以后,要重新启动电脑来清理那两个病毒吗?我现在显示了系统和所有文件以后,在C盘SYSTEM32下找不到那两个文件
gototop
 

引用:
【甛甛圏οo的贴子】

  注册表删了以后,要重新启动电脑来清理那两个病毒吗?我现在显示了系统和所有文件以后,在C盘SYSTEM32下找不到那两个文件
………………

我一直没弄明白——你怎么知道你中了这个木马?
gototop
 

...楼主,我碰到个问题,LOAD无法删除..
gototop
 

load删除的时候提示进程名称C:\WINDOWS\regedit.exe,注册表项HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS,删了没有关系吧?
gototop
 
«56789101112»   9  /  20  页   跳转
页面顶部
Powered by Discuz!NT