123   1  /  3  页   跳转

我的解决Trojan.Rootkit.k的方法

我的解决Trojan.Rootkit.k的方法

3天前我不知怎么中了Trojan.Rootkit.k,瑞星无法杀灭,就立刻上瑞星论坛看看。版主的置顶帖子看了,和我家的不是一种类型,也试了进安全模式杀,开机照样有。后来有段时间那置顶不见了,我也开始无奈了。昨天论坛好像开始爆发了对ROOTKIT的讨论,我也参考着上面的方法去做,总算把它弄掉了。下面是我的解决方法:
1:用DLLCOMPARE扫描系统(参见版主的置顶帖)
2:进注册表搜索键值。我搜了rdriv.sys,extel.exe,image.exe(这个事后觉得不是我家的病毒文件,具体搜什么自己灵活掌握,此病毒好像有较多变种),并删除,修改。
3:用搜索功能把以上相关的文件删除(一般是在临时文件夹内)。
4:重启进安全模式用KILLBOX删掉第一步的文件,如不放心请备份
重启后用瑞星查过,我的世界清静了。
最后编辑2005-07-21 09:19:42
分享到:
gototop
 

【回复“dogsun”的帖子】
祝贺你!朋友!总算有人看懂我那个帖子是什么意思了!

与时俱进!不要“刻舟求剑”!这才是我的本意。
gototop
 

恭喜楼主
gototop
 

怎么我全试过,一台好了,但还有一台重启后查不到病毒了,可是系统还是很慢,局域网时通时不通
gototop
 

我用icesword删了rdriv.sys后,瑞星就报警extel.exe有毒。却没有查到image.exe。用icesword也没有看到这个文件。重启后总算没有毒。
gototop
 

【回复“slipper506”的帖子】
我只是看见别人的帖子说image.exe有毒,为了保险就一起查了一下。不过好像我的只有extel.exe是病毒文件,谢谢提醒。
gototop
 

【回复“dogsun”的帖子】
这类东东的某些变种非常狡猾。同一个样本,每感染一次系统,生成的.exe的文件名都发生改变(我领教过)。估计病毒制造者的目的就是要增加其查杀难度。
gototop
 

【回复“baohe”的帖子】

后步killbox可以换成IceSword吗?
效果大致一样?
gototop
 

我中的还好,一开始就是这个文件名(最早是防火墙报这个文件要访问外网我才警觉起来)
gototop
 

use HijackThis to scan and show here
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT