«7891011121314»   11  /  18  页   跳转

rootkit木马查杀实录

引用:
【fb626的贴子】我的电脑中了WINDOWS的木马要解压杀不掉啊!!!谁能教教我?
...........................


安全模式下试试~
gototop
 

只好试试了~~~~~~~~~~
gototop
 

先收藏了。
gototop
 

看了半天 有点迷糊,呆会动手试试,但还有一点不明白:
有办法可以让他杀了不再中吗??

我单位局域网 很多机器都杀到 trojan.rootkit.k,升级到最新的瑞星 能杀掉 病毒文件是rdriv.sys ,显示删

除成功。但是 过一天再杀,还能杀到,还是 删除成功。。。
是没真正杀掉还是又感染了?  按照你们讨论的,杀,就算成了,怎样可以 让他不再中??
同时 瑞星报告 很多来自其他机器的ms-0411 exploit,blaster rpc exploit 漏洞攻击 去查这些发起攻击的机

器,win2000都打了sp4 835732 823980,冲击拨 震荡拨转杀工具也杀不到,有2台杀前会说提示:我可能已感染

,,,但是杀不出.其中一台会在网上发很多包,目的地址是 ip 前两位和本机相同,后两位随机,
我格式化,重装win2000,拔了网线,打上sp4,823980 835732 补丁,装上瑞星,再接网线,,,居然又发。。

。。。

gototop
 

引用:
【batigol0的贴子】看了半天 有点迷糊,呆会动手试试,但还有一点不明白:
有办法可以让他杀了不再中吗??

我单位局域网 很多机器都杀到 trojan.rootkit.k,升级到最新的瑞星 能杀掉 病毒文件是rdriv.sys ,显示删

除成功。但是 过一天再杀,还能杀到,还是 删除成功。。。
是没真正杀掉还是又感染了?  按照你们讨论的,杀,就算成了,怎样可以 让他不再中??
同时 瑞星报告 很多来自其他机器的ms-0411 exploit,blaster rpc exploit 漏洞攻击 去查这些发起攻击的机

器,win2000都打了sp4 835732 823980,冲击拨 震荡拨转杀工具也杀不到,有2台杀前会说提示:我可能已感染

,,,但是杀不出.其中一台会在网上发很多包,目的地址是 ip 前两位和本机相同,后两位随机,
我格式化,重装win2000,拔了网线,打上sp4,823980 835732 补丁,装上瑞星,再接网线,,,居然又发。。

。。。


...........................


目前瑞星还不能把真凶"病毒文件.exe"一起删除.

2000补丁好象出到SP5了吧?(抱歉,我对2000不怎么熟悉).

在局域网中反复感染的现象很有可能发生,请做好系统防护措施.
gototop
 

查杀病毒Trojan.DL.Delf.e也需要解压,怎么办?请baohe版主赐教。谢谢!
gototop
 

引用:
【minifox的贴子】 查杀病毒Trojan.DL.Delf.e也需要解压,怎么办?请baohe版主赐教。谢谢!
...........................

http://forum.ikaka.com/topic.asp?board=28&artid=5216854
gototop
 

我的还是没杀净,机器也很慢的!还连不上局域网和互连网.今天升级瑞星又杀又杀出来个Backdoor.CodBot.1这两次杀毒后机器总是重新启动!还总提示系统从一个严重的错误中恢复一点不发送又重新启动了
gototop
 

引用:
【junda的贴子】我的还是没杀净,机器也很慢的!还连不上局域网和互连网.今天升级瑞星又杀又杀出来个Backdoor.CodBot.1这两次杀毒后机器总是重新启动!还总提示系统从一个严重的错误中恢复一点不发送又重新启动了
...........................

看来,你的系统缺少补丁。
gototop
 

gototop
 
«7891011121314»   11  /  18  页   跳转
页面顶部
Powered by Discuz!NT