瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位大哥哥告诉小女子这两个毒怎么杀啊?

1   1  /  1  页   跳转

哪位大哥哥告诉小女子这两个毒怎么杀啊?

哪位大哥哥告诉小女子这两个毒怎么杀啊?

哪位大哥哥告诉小女子这两个毒怎么杀啊?



小女子泣谢先!

附件附件:

下载次数:188
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-24 1:10:20
描述:



最后编辑2006-08-24 02:44:35
分享到:
gototop
 

怎么杀?家里有菜刀吗?用菜刀应该可以。

难道瑞星杀不了?那就用卡巴斯基试试。不行的话就用EWIDO4.0试试。
如果还不性的话就~~~~自行毁灭吧!
gototop
 

查毒的 怎么杀啊
gototop
 

晕,楼主刚在KV的论坛发完帖子,怎么又跑这里来了?
解决办法如下

Rootkit.CallGate.a(wdm.exe、ksld.sys)病毒解决方案

档案编号:CISRT2006024
病毒名称:Trojan-Downloader.Win32.Small.czl(Kaspersky)
病毒别名:Rootkit.CallGate.a(瑞星)、Win32.Troj.PSWLmir.az.106496(金山)
病毒大小:21,145 字节
加壳方式:FSG 2.0
样本MD5:877c749b09446da3afffb01876071624
发现时间:2006.8.21
更新时间:2006.8.21
关联病毒:暂无
传播方式:通过恶意网站传播


技术分析
==========

运行后释放病毒文件到:
%SYSTEM%\wdm.exe

释放驱动程序到:
%SYSTEM%\drivers\ksld.sys

将QQ安装目录下的TIMPlatform.exe改名为TIMPlatfrom.exe,同时释放自身到QQ目录下,文件名为TIMPlatform.exe

在注册表中添加
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
KernelFaultCheck = C:\WINDOWS\system32\wdm.exe
实现随系统启动自动运行

修改HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows下Load的默认值为空

试图窃取传奇游戏的账号、密码等


清除步骤
==========

1. 从“启动”组中删除“腾讯QQ”的快捷方式,暂时禁止其随系统启动自动运行。

2. 删除文件:
%SYSTEM%\wdm.exe

3. 删除注册表:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]下的KernelFaultCheck

4. 重新启动计算机

5. 删除文件:
%SYSTEM%\drivers\ksld.sys
QQ目录下TIMPlatform.exe

6. 将QQ目录下TIMPlatfrom.exe文件改名为TIMPlatform.exe


gototop
 

参考:http://forum.ikaka.com/topic.asp?board=28&artid=8149966
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT