瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Rootkit.CallGate.a(wdm.exe)的手工查杀

123456   6  /  6  页   跳转

Rootkit.CallGate.a(wdm.exe)的手工查杀

引用:
【娌娌漫游的贴子】楼主,按您的贴,完成了前面的操作,到回收站没发现那四个文件,便在电脑里搜索出了两个T字头的文件,手工发现WDM.EXE,都删掉了,但KSLD.SYS始终找不到,它有可能在哪个文件夹里?(文件查看里选择了显示所有文件)。在SRENG里也没有发现WDM,注册表里也没有LOAD。是否表示此木马已删除了?还是他躲起来了,。盼您的回复。谢谢
………………

如果你确实中了WDM,按本帖叙述的操作顺序杀,应该可以杀掉。
回收站那个图是为了让大家看应该删除哪些文件、这些文件在什么位置。木马文件,要你自己一一删除;它们是不会自动进入回收站的。这是常识。不然,为何本帖的题目叫做“手工杀毒”?
gototop
 

引用:
【叫我遥遥的贴子】老大们,SSM是什么工具啊?好用不?我没试过,是菜鸟级别的,请解答!
………………

SSM是个系统监控工具。下载地址:http://www.syssafety.com/files.html
gototop
 

引用:
【郁闷的圈圈的贴子】
我的瑞星每天都报毒,说我中了Rootkit.CallGate.a这个病毒。
路径是:C:\WINDOWS\system32\drivers
………………

C:\WINDOWS\system32\drivers\目录下的ksld.sys是木马的“隐身衣”。不止一个木马用它。
也就是说:C:\WINDOWS\system32\drivers\目录有ksld.sys存在,不一定就是中了wdm.exe这个木马。如果你中的不是wdm.exe,按照本帖查杀当然就不会有效。关键要知道你那个木马的主体文件是什么(一个.exe文件)。
gototop
 

【回复“郁闷的圈圈”的帖子】
已经在你原来的帖子后面回复。
gototop
 

引用:
【郁闷的圈圈的贴子】
猫哥..
我中午睡觉起来.瑞星不报毒了.那个ksld.sys文件也不见了..
可我根本还没动过呀..我还没开始杀呢..
难道会自动消失? 还是木马程序自动更名了?
我都快晕了..
………………


你总是遇到这种莫名其妙的事情。
瑞星不报了,就行了。
gototop
 

引用:
【猪宝宝2006的贴子】To:baohe

手工杀毒的次序有点问题,需要加入:
    从“启动”组中删除“腾讯QQ”的快捷方式,暂时禁止其随系统启动自动运行。
    免得QQ迷运行QQ,病毒死灰复燃
………………

谢谢“猪宝宝2006”。
已经将你的意见加入。
gototop
 
123456   6  /  6  页   跳转
页面顶部
Powered by Discuz!NT