瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】RootKit.Win32.CallGate.g
bbrabbit - 2008-3-31 21:28:00
关机重启杀毒就出现,杀完不重启查毒显示没毒.

病毒名称:RootKit.Win32.CallGate.g

发现路径:C:\WINDOWS\system32\drivers

文件名:MsUsbEx.sys


下载扫描结果发附件了.因为我对电脑不太懂,麻烦具体一点告诉我要怎么做吧.谢谢!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)


附件: 10339502008331211631.txt
bbrabbit - 2008-3-31 23:05:00
你们说的方法我试了一下,改那文件名字之后还是可以杀到病毒.另外其他方法我又不大会弄,怎么弄啊,各位高手帮帮忙啦~
°▕Shmily - 2008-3-31 23:51:00
1.用XDelBox勾选抑制再生后删除以下文件:(http://www.dodudou.com/down/index.php原创软件中XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\Wingin.exe
C:\WINDOWS\system32\drivers\msosfpids32.sys
C:\DOCUME~1\bin\LOCALS~1\Temp\tmp23.tmp


2.删除重启后使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <Wingin><C:\WINDOWS\system32\Wingin.exe>  [Microsoft Corporation]


3.修复错误的文件关联.
火影忍者 - 2008-4-1 0:30:00
用XDelBox删除杀软提示的文件
(选中抑制再生)
1
查看完整版本: 【求助】RootKit.Win32.CallGate.g