«1112131415161718   15  /  18  页   跳转

rootkit木马查杀实录

引用:
【a1b2c3d4的贴子】to baohe兄弟:

  我的rdriv.sys是杀掉了,不过在局域网中别人不能访问我的共享文件夹了,以前没中毒之前是可以互相访问的,看到好多人问这个问题,好象都没解决。
...........................

这个问题我还没考虑过。我也在局域网中。但我从不与任何人共享我的任何文件(我在的这个局域网简直就是个“藏污纳垢”之所!)。
你用注册表修复工具修复一下注册表,试试。
gototop
 

to baohe:
 
  我试过了,不管用的,唉!!
 
  不过还是要谢谢兄弟的回复。
gototop
 

我的C盘下有个YSB。EXE,每阁一会而就自动打开网页,用瑞星杀了重起后又有了,是trojan purityscan 病毒,大家帮帮忙啊
gototop
 

救命呀!我的电脑中了TROJ_ROOTKIT.L(TrendMicro PC-Cillin 2002 VirusBuster MSI OEM中的病毒名)Trojan.RootKit.j(Rising Online Virus Scan中的病毒名),PC-cillin每次开机时提示找到TROJ_ROOTKIT.L,无法清除,隔离成功。文件位置和名称是:C:\Windows\System32\Drivers\00003918.sys,我的电脑用的是Microsoft Windows XP Professional原版,没升级过级,没打过任何补丁。手动杀毒,改注册表全无用,因为我很熟悉XP这几个版本的进程,只有一个进程很怪,我开机没打开IE浏览器,但有一个IE浏览器的进程,进程名和源地址全正确(但PID没有注意)。请问哪位兄弟有办法,我希望有办法手动删除。
gototop
 

请求帮助
   
    请求帮助,我3号晚上18点半左右在华军软件,下载了一个叫(按键精灵)的小程序,并且用瑞星进行了杀毒,杀毒系统没任何提示,没想到,我去玩《热血江湖》不到15分钟,就被T被T出来,我再上去就有提示说有同一个号在进入游戏,我知道中了木马,用瑞星火墙查不到,等我用另外一台电脑去会员系统了密码,密码上去后两个号上的装备被洗劫一空。我对电脑知之不多,日前我该如何处理电脑中的木马?
gototop
 

长见识
gototop
 

谢谢大家
gototop
 

请问斑竹,如何确定病毒的隐身工具,例如本帖的msdirectx.sys
gototop
 

我想问一下 图6、7、8 是从哪打开的??
还有 我搜不到msdirectx.sys,没关系吧?
gototop
 

长见识了.....
gototop
 
«1112131415161718   15  /  18  页   跳转
页面顶部
Powered by Discuz!NT