瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星也有杀不掉得病毒.RootKit.Win32.CallGate.g.

1   1  /  1  页   跳转

瑞星也有杀不掉得病毒.RootKit.Win32.CallGate.g.

瑞星也有杀不掉得病毒.RootKit.Win32.CallGate.g.

这个病毒好顽固,怎么杀都杀不掉.
能用得办法都用过了,
瑞星真是垃圾,这病毒也杀不掉,
还说是什么Viset.认证得杀毒软件.
我看是图有其表.
有拿位电脑高手'有解决得办法,
请回复此贴,谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-04-14 20:51:04
分享到:
gototop
 

寒心啊,上来先给瑞星骂一顿,骂了瑞星 还要来瑞星的论坛求助,你好像搬那啥砸自己那啥啊

不过还是指点你一点吧,怎么办呢 ?谁让咱瑞星的人呢 就这么热心。

中了病毒不可怕 杀不掉也不可怕 可怕的就是发现不了,既然能发现 就说明瑞星病毒库有这个病毒的特征,杀不彻底 那就是病毒本身太狡猾了。

自己首先看看 一般这个病毒都从什么位置杀出来的,是从临时文件夹 还是从windows系统文件夹,还是从内存中杀出来的。每次杀毒之后 是隔一会就又有了,还是重新启动之后又有了 还是一联网就有了。

以上不同的情况有不同的处理 综合如下
如果从IE临时文件杀出来 ,建议清空IE临时文件 系统交换文件,这个用很多工具或者windows自动可以处理,如果还是不会处理 那就好好补一点基本功。

如果从系统文件夹下杀出来,就看看到底那个名字的文件带有这个病毒,在注册表手工摘除这个病毒程序的启动项目

如果每次重启之后(未联网时)就能发现 说明注册表启动项目没有处理干净

如果重启后(挂网中)就能发现 断网重启 看看效果 有可能病毒程序第一时间从网络偷偷下载了一次

如果当初杀毒是从内存中杀出来的 说明病毒驻留内存,这并不说明病毒被完全清理了 只是被发现 打出去了而已 其实病毒程序还在机器中,要联合 间断性出现 分析哪个驻留内存的程序 再次触发了病毒。

兄弟 说了这么多 不知道你理解不理解啊?
gototop
 

从系统文件夹下杀出来,就看看到底那个名字的文件带有这个病毒,在注册表手工摘除这个病毒程序的启动项目


怎样才能“在注册表手工摘除这个病毒程序的启动项目”呢?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT