向您学习 - 2007-2-14 10:22:00
我中的是RootKit.torn.ap,每次开机瑞星文件监控都提示出现这个这个病毒,我点击杀毒和删除都会变成忽略,杀不掉,用手动扫描还查不出。后来在C:\Program Files里面发现一个新文件夹(名字忘了),里面有一个rundll32.exe文件,这个文件应该在C:\WINDOWS\system32里,我的那个正常的rundll32.exe还在C:\WINDOWS\system32里面。我就把C:\Program Files里的新发现的多余的rundll32.exe删掉了,就0K了。
过客2007 - 2007-2-14 10:45:00
学习了
向您学习 - 2007-2-14 10:46:00
这个病毒折腾了我两天,用尽了自己所能用的所有杀软也无耐它,最后发现了这个多余的rundll32.exe,中了RootKit的朋友很多,但具体种类可能不一样,供大家参考借鉴吧。
zhangmaj - 2007-2-14 11:12:00
RootKit只是一类程序名称 或者是一种技术 根据这原理可以出很多变化 一个不能代表全部 但还是感谢你分享你的经验
老福二同志 - 2007-2-14 11:16:00
回复:中了rootkit.agent瑞星显示忽略怎么办?
瑞星卡卡上网安全助手 http://tool.ikaka.com
进安全模式反复清理 修复浏览器及系统 查杀未知病毒
并参考 http://post.baidu.com/f?kz=98425036
尝试将瑞星杀毒软件升级到最新后进入安全模式查杀
保持瑞星为最新版本.开启实时监控并设置成随系统启动
至少一星期全盘查杀病毒一次(使用瑞星光盘启动机器)
如遇到瑞星升级到最新版本后仍无法彻底清除的病毒
请将病毒样本打包发给瑞星 以便瑞星技术人员分析
http://up.rising.com.cn/webmail/uploadnew.htm
我算是被折腾够了 找到这个,先试试
© 2000 - 2026 Rising Corp. Ltd.