«678910111213»   10  /  18  页   跳转

rootkit木马查杀实录

呵呵,是学习这个帖子呢
gototop
 

班猪,俺是一只菜鸟,不是很懂得电脑方面的技术。今天我一上Q,Q就自动发送网址出去了,而我的杀毒软件也启动不了,下载了你说的那个杀毒软件,但打不开没办法安装。。唉,实在是郁闷哪~~
gototop
 

瑞星本身携带的查杀木马有用吗?
gototop
 

才搞了一个,稍微变了个名,方法都一样,谢了,楼主。
gototop
 

望楼主把步骤写的更详细一点,像搜索注册表的工具,你应该提供下载,还有,怎么判断那些是病毒文件??病毒文件应该有特征的,你得说一下,不说一下,让我们怎么去找??
gototop
 

引用:
【wfpl6190的贴子】望楼主把步骤写的更详细一点,像搜索注册表的工具,你应该提供下载,还有,怎么判断那些是病毒文件??病毒文件应该有特征的,你得说一下,不说一下,让我们怎么去找??
...........................


很抱歉!那个TuneUp2004是我一年前搞到的,下载地址——早忘记了。其实不一定非用那个TuneUp 2004。用windows自带的注册表编辑器也是一样的。我只是用惯了TuneUp,所以,起手就是TuneUp。完全可以变通的。思路不要那么窄。

怎么判断那些病毒文件?谁也没教过我。自己分析。拿不准时,要及时给自己留条后路(删除前备份待删除对象)。就这么回事。
gototop
 

gototop
 

楼主,请问,我的电脑现在启动后总回自动打开http://217.170.4.137/_vti_bin/index.html网页,然后会启动c:\windons\下的 update-sp2.html、update-sp3.html、update-sp5.html、symantec.html和symantec.scan.html几个文件,之后会出现一个dos窗口提示在注册表中加载什么驱动失败,电脑运行一会后拨号网络会无反映,不能登陆任何网站,只能重起,不知道我中的是你说的这个病毒吗?谢谢!请求帮助。
gototop
 

关于rootkit.k病毒我今天用超级免子魔法设置6.95版把它踢出去了,没想到吧,超级免子的注册码在网上随便都能找得到,你们可以试试
gototop
 

我的也可以删了,但其他电脑连不到受过感染的电脑,不能使用网络打印机.如我的服务器受感染,其他电脑就连不到服务器了
gototop
 
«678910111213»   10  /  18  页   跳转
页面顶部
Powered by Discuz!NT