«23456789»   6  /  18  页   跳转

rootkit木马查杀实录

昨天不幸中了rootkit。win32.agent。p病毒
卡巴斯基提示c盘\WINDOWS\system32目录下 rdirv。sys染毒
但是用killbox却无法删除此文件
我用icesword因为知识有限。。。对于发现毒虫exe文件无能为力,于是昨天下班了杀毒未果
今天卡巴斯基不厌其烦的老是提示我又中了毒
(昨天的那个没有杀掉的rdirv不来烦我了,不知道怎么回事)
染毒文件是windows\system32下面的extel。exe
无奈用dllcompare扫描c盘无可疑文件。。
我试着用killbox在安全模式下替换模式强制删除extel。exe文件
然后重启
开始卡巴自检还在提示有病毒。。。
用咔吧在确定区域(c:\windows\system32)查毒
发现没有任何问题了。。。。。。

是不是killbox删除文件见效了?
我怕杀不干净,在注册表下面也没有查到extel有关文件(是不是该查extel有关文件)
昨天在system32目录下一直困扰我的rdirv。sys系统文件
也没有了

是不是我得问题解决了?
再次重启后,卡巴扫描system32之后也安静下来 没有报错

如果问题解决了,在这里感谢baohe及热心达人
虽然没有取得质的进步,但是对于此类病毒的对策略知一二
今后也不会手忙脚乱了
对于各位达人介绍的软件,非常好用,已经收藏
gototop
 

好 回去试试 ,在绝望中看到点曙光..........(:-)
gototop
 


    哦 ^_^ 不好意思 我看错拉
    抱歉
gototop
 

【回复“baohe”的帖子】
  楼主 不好意思呀 我看错拉
gototop
 

DllCompare.exe  打不开  有人能告诉我为什么吗
gototop
 

有人能告诉我,要是2000要是中了这个程序怎么办吗?
我家机器只装了2000,开机后瑞星就发现c:\windows\system32\rdriv.sys病毒,但是删了又出来就没停止过,这里都在讲XP下的删除病毒方法,有人能告诉我2000下怎么办吗?
gototop
 

引用:
【不用金山的贴子】DllCompare.exe  打不开  有人能告诉我为什么吗
...........................

Qoo酷儿答:DLLCOMPARE不能放置在带双字节的目录中运行,例如是中文命名的文件夹,即不能放置在“桌面”中运行。
gototop
 

······我看到了  开始我就是在桌面运行的    然后我把整个文件夹剪切到本地磁盘E了  还是打不开啊  为什么啊baohe大哥
gototop
 

引用:
【不用金山的贴子】······我看到了  开始我就是在桌面运行的    然后我把整个文件夹剪切到本地磁盘E了  还是打不开啊  为什么啊baohe大哥
...........................

将那个包中的东东解压到一个英文路径下,如:C:\Program Files\。然后再运行,应该可以。
gototop
 

好的  谢谢了  我试试
gototop
 
«23456789»   6  /  18  页   跳转
页面顶部
Powered by Discuz!NT