«1112131415161718   17  /  18  页   跳转

rootkit木马查杀实录

我的机器也中了Backdoor.Win32.Sdbot的病毒.能给详细谈谈怎么杀吗.瑞星网络版的正版的用户寻求您的技术支持.我的邮箱bingkuai139552126.com
gototop
 

我也下载不了
gototop
 

【回复“笨海鸥”的帖子】
O23 - Service: 21106 - Unknown owner - \\220.163.206.121\Admin$\eraseme_10134.exe (file missing)
O23 - Service: 57133 - Unknown owner - \\220.163.206.121\Admin$\eraseme_33511.exe (file missing)
O23 - Service: 88286 - Unknown owner - \\220.163.206.121\Admin$\eraseme_85124.exe (file missing)

O23 - Service: wuam - Unknown owner - C:\WINNT\wuampr.exe
用HijackThis修复上述各项。
重启。
删除C:\WINNT\wuampr.exe。
gototop
 

不错大家
顶啊~~~~~~~~~~~~~~~~~~~~~~~~~~~~
gototop
 

这些正好需要,我机器中了Rootkit.win32.vanti.e
gototop
 

我为什么下载不了附件呢?
难道是因为我的等级不够或是金钱不够?

郁闷中.....
gototop
 

引用:
【时钟变种的贴子】我为什么下载不了附件呢?
难道是因为我的等级不够或是金钱不够?

郁闷中.....
………………

这是2005年发的一个老掉牙的帖子。
现在,对付rootkit已经没这么费劲了。
请下载、安装SSM(下载地址:http://www.syssafety.com/files.html)。
设置好SSM(不熟悉的话,可以搜索我在这个论坛发的帖子),熟悉一下它的使用。相信很快可以搞掂。
gototop
 

我为什么还是下载不了呀
gototop
 

引用:
【时钟变种的贴子】我为什么还是下载不了呀

………………

你不能找台正常工作的电脑下载吗?
gototop
 

引用:
【baohe的贴子】
引用:
【a1b2c3d4的贴子】to baohe兄弟:

  我的rdriv.sys是杀掉了,不过在局域网中别人不能访问我的共享文件夹了,以前没中毒之前是可以互相访问的,看到好多人问这个问题,好象都没解决。
...........................

这个问题我还没考虑过。我也在局域网中。但我从不与任何人共享我的任何文件(我在的这个局域网简直就是个“藏污纳垢”之所!)。
你用注册表修复工具修复一下注册表,试试。
………………

呵呵,BAOHE的单位是不是红灯区啊?

gototop
 
«1112131415161718   17  /  18  页   跳转
页面顶部
Powered by Discuz!NT