瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Torn.at 每次启动都有这个病毒已删除!全盘又查不出来啊!

123   2  /  3  页   跳转

RootKit.Torn.at 每次启动都有这个病毒已删除!全盘又查不出来啊!

上面几项删掉保证没问题吗
怎么又换马甲了?我没叫你换过啊
gototop
 

利用工具SReng

清除启动项目
<ravshell><E:\WINDOWS\system32\SVCH0ST.EXE> []
<HDCSP RegCertTool><E:\Program Files\95599 Certificate Tools\CIDC\RegCertTool.exe> [CIDC]
<mppds><E:\WINDOWS\mppds.exe> []
<cmdbcs><E:\WINDOWS\cmdbcs.exe> []
<upxdnd><E:\DOCUME~1\msi\LOCALS~1\Temp\TIMPLATF0RM.exe> []
<wsttrs><E:\WINDOWS\wsttrs.exe> []

利用IceSword强制删除文件

SVCH0ST.EXE
mppds.exe
wsttrs.exe
cmdbcs.exe
TIMPLATF0RM.exe

有杀毒软件么扫一遍 如有报告病毒路径和  名称
gototop
 

<HDCSP RegCertTool><E:\Program Files\95599 Certificate Tools\CIDC\RegCertTool.exe> [CIDC]这个是我农行的插件吧
gototop
 

引用:
【帅的被贼砍的贴子】利用工具SReng

清除启动项目
<ravshell><E:\WINDOWS\system32\SVCH0ST.EXE> []
<HDCSP RegCertTool><E:\Program Files\95599 Certificate Tools\CIDC\RegCertTool.exe> [CIDC]
<mppds><E:\WINDOWS\mppds.exe> []
<cmdbcs><E:\WINDOWS\cmdbcs.exe> []
<upxdnd><E:\DOCUME~1\msi\LOCALS~1\Temp\TIMPLATF0RM.exe> []
<wsttrs><E:\WINDOWS\wsttrs.exe> []

利用IceSword强制删除文件

SVCH0ST.EXE
mppds.exe
wsttrs.exe
cmdbcs.exe
TIMPLATF0RM.exe

有杀毒软件么扫一遍 如有报告病毒路径和  名称 
………………


svchost.exe也敢删???,删了准没命,不过还是要顶你一下,呵,我没看启动项目,太多了,
gototop
 

SVCH0ST.EXE  其中  0  为  零  再有启动项里不会存在SVCH0ST.EXE
gototop
 

在强行删不了的情况下在用IceSword
gototop
 

呵呵,小帅,我看不出哦,是个o吧,哪是0
gototop
 

E:\DOCUME~1\msi\LOCALS~1\Temp
这个目录没了啊
gototop
 

mppds.exe
wsttrs.exe
cmdbcs.exe
这几个删了还是没用  问题依旧
gototop
 

试试我的方法,前提,先备份,
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT