瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » RootKit.Win32.GameHack.GEN怎么处理
正在输入 - 2008-2-7 15:09:00
RootKit.Win32.GameHack.GEN  这个病毒怎么处理阿,厄搞卜顶肋,请给为高手帮帮忙,好嘛,
              谢谢咯,

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )
Chatmen - 2008-2-20 18:53:00
到安全模式下先用瑞星查杀一次.然后进入C:\WINDOWS下,讲排序方式设为"修改时间",看看最新修改时间(即你当日的日期)的几个文件中有没有你所不认识或无用的文件,删掉.(尤其是一些安装性文件,或EXE文件)这里提供两个可信的文件(这些文件修改日期也可能是最新的):bootstat.dat  ntbtlog.txt  .删除以后,再进入C:\WINDOWS\SYSTEM32和C:\WINDOWS\TEMP下,用同样方式排序文件,将可疑的最新修改时间文件删掉.最后可用瑞星查杀多一次.(本人正是用此方法解决的,不知道是否适用于每一个人,我中的病毒类型有:(RootKit.Win32.GameHack.GEN , Trojan.PSW.Win32.OnlineGames.GEN , RootKit.Win32.GameSuper.a(b或c) , Trojan.PSW.Win32.GameOL.Ivx)最多的一次曾查杀过5844个病毒.
漂亮妹妹MM - 2008-2-20 18:55:00
不怎么了解 的说~
Chatmen - 2008-2-20 19:00:00
C:\WINDOWS\TEMP下Perflib_Perfdata_xxx.dat文件修改日期也为最新,属于可信文件.
C:\WINDOWS\SYSTEM32下cid_store.dat文件亦属可信文件
Chatmen - 2008-2-20 19:07:00
由于本人已将有毒文件删除,所以不太记得病毒文件的名称,这是我发现上述方法可行后才发贴的,不便之处请原谅.不知道2楼的是什么地方不明白.(排序方式即指:按鼠标右键,出现排列图标,再在排列图标处选中修改时间)本人第一次发贴,多多谅解啊!~
埖葬 - 2008-6-4 22:52:00
我没有明白还需要大家的帮助!~谢谢!~:default1:
埖葬 - 2008-6-4 22:54:00
希望你真诚的教教我:default6:
1
查看完整版本: RootKit.Win32.GameHack.GEN怎么处理