12   2  /  2  页   跳转

RootKit.Win32.Callgate.a谁能帮帮我

文件关联
.TXT  Error. [C:\WINDOWS\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. ["hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
N/A

==================================
API HOOK
N/A

==================================
隐藏进程
N/A
gototop
 

好象没用具体解决方法
gototop
 

高手出来帮我解决解决吧
gototop
 

这2个木马会不会盗取用户帐号啊
gototop
 

解决方法:
关闭QQ
用SREng在“启动项目”-“注册表”中删除:
<visin><C:\WINDOWS\system32\visin.exe> [Microsoft Corporation]只找到这个,其他下面的找不到
删除C:\WINDOWS\system32\visin.exe(为隐藏属性)
删除C:\Program Files\Tencent\QQ\TIMPlatform.exe(为隐藏属性)
把C:\Program Files\Tencent\QQ\TIMPlatfrom.exe改名为TIMPlatform.exe

重启后删除C:\WINDOWS\system32\drivers\usbinte.sys(或被杀毒软件直接杀掉)

以上为针对此病毒的处理方法。其他中毒会员如果QQ安装在别的文件夹,则调整为相应路径。

针对楼主日志,还有补充:
用SREng在“启动项目”-“注册表”中删除:
<{0EA66AD2-CF26-2E23-532B-B292E22F3266}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewTemp.dll> [N/A]

删除文件C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewTemp.dll
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT