瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 送个病毒“ RootKit.CallGate.k”给高手

12   2  /  2  页   跳转

送个病毒“ RootKit.CallGate.k”给高手

引用:
【UFO不幸外人的贴子】<twin><E:\WINDOWS\System32\twunk32.exe> 是一个病毒

[E:\WINDOWS\System32\Macromed\Flash\Flash9b.ocx] 也要小心一下,可能是病毒

对于第一个文件baohe有详细的删除方法,就在这个论坛的某个帖子,不知道能不能找到
………………

Flash9b.ocx,这个不是!
gototop
 

参考http://forum.ikaka.com/topic.asp?board=28&artid=8237996
gototop
 

引用:
【水树雨下的贴子】参考http://forum.ikaka.com/topic.asp?board=28&artid=8237996
………………

试过,不行。显示所有隐藏文件,但是没有能找到那个文件。
gototop
 

算了  试验一下下面的方法吧:
用冰刃结束进程E:\WINDOWS\System32\twunk32.exe

冰刃里打开注册表找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\删除那个RUN主键  在左面进行
不会的话可以找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN删除<twin><E:\WINDOWS\System32\twunk32.exe>

然后用冰刃强制删除E:\WINDOWS\System32\twunk32.exe和那个探出病毒的文件

对于搂住那个Rootkit的病毒
打开QQ的安装文件  删除QQ里面的所有文件,重新安装QQ  注意QQ的锁 如果还出现  就要用filemon进行监视 看看还有谁在建立那个文件
gototop
 

我找不到“E:\WINDOWS\System32\twunk32.exe”这个文件啊
对了,哪儿找到“冰刃”下载啊
gototop
 

所有问题都在冰刃下解决,  不许用我的电脑什么的,有时候那里找不到文件的

http://www.ttian.net/website/2005/0829/391.html
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT