瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 决心杀灭“rootkit”病毒,诚心求教baohe及各位达人~~~~~~~

12   1  /  2  页   跳转

决心杀灭“rootkit”病毒,诚心求教baohe及各位达人~~~~~~~

决心杀灭“rootkit”病毒,诚心求教baohe及各位达人~~~~~~~

看了baohe的那篇“rootkit为什么难缠?”深有感触
baohe的文章偶觉得很精深。。。看了比较吃力。。。老实说
谈到电脑里面什么进程什么注册表。。。偶就是白痴
不幸的是,老天让偶的电脑也中了rootkit病毒!(如果不中,也不会找到这里来。。。)
全称是“rootkit.win32.agent.p”
卡巴斯基说它在c:\WINDOWS\system32\rdriv.sys文件中染毒。。。不过他也杀不掉
我认真学习了baohe的理论,觉得十分吃力
不过他说的两个软件非常幸运的是我顺利找到了
并且正在学习怎么使用
我截了几副图,请高人达人给予指示。。。下一步该怎么做啊!~~~
对于大家的帮助,我十二分的感激!
即使没有帮到也没有关系,毕竟通过这个问题的研究,我们大家都有了进步!


最后编辑2005-07-26 21:08:31
分享到:
gototop
 

这是第二附图

gototop
 

这是第三附图

gototop
 

这是第四附图                                                                                                                           


gototop
 

这是第五附图                                                                                                                     

gototop
 

第六附图

                                                           


gototop
 

【回复“misstykita”的帖子】
我怎么一幅图都看不到啊?全是红X。
gototop
 

注:电脑重新启动后或者安全模式下用卡巴斯基仍然没有删除病毒(当然我也知道不会这么轻易就删掉的)
用killbox工具输入卡巴斯基查毒查到的地址后即:
c:\WINDOWS\system32\rdriv.sys
无法删除文件,killbox提示该文件不存在或者已经被删除。。。
gototop
 

汗!~~
估计我也不会贴图。。。。。。
我只是发贴内容中间点了下贴图的按钮,然后把文件在我电脑中的地址复制到两个img中间。。。。。。然后就发表了(好丢脸~)
不过我这里可以看到我发表的图片呢。。。
gototop
 

引用:
【misstykita的贴子】注:电脑重新启动后或者安全模式下用卡巴斯基仍然没有删除病毒(当然我也知道不会这么轻易就删掉的)
用killbox工具输入卡巴斯基查毒查到的地址后即:
c:\WINDOWS\system32\rdriv.sys
无法删除文件,killbox提示该文件不存在或者已经被删除。。。
...........................

请在安全模式下用KillBox删除那个rdriv.sys。KillBox删除前的设置——务必选择“替换后重启电脑”。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT