瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 跪谢啊 !我中了Rootkit.vanti.gen的病毒,删不掉啊,

1234567   3  /  7  页   跳转

跪谢啊 !我中了Rootkit.vanti.gen的病毒,删不掉啊,

【回复“04aclr”的帖子】

建议好好参考我的回贴
gototop
 

这只灰鸽子,现在的瑞星还不能查到?!如果不是楼主因为rootkit.vanti.gen来求助,恐怕不知道要等多久才发现这只鸽子。
gototop
 

【回复“轩辕小聪”的帖子】
现在好多鸽子用HIJACKTHIS就无法找到
特别的是新版本的鸽子
gototop
 

【回复“不言放弃”的帖子】
这段时间已经见识过不少这样的例子了,对于菜鸟来说,如果瑞星不报毒,而他们又觉察不到或忽略掉了系统的异常情况,让灰鸽子长期驻留,后果真的堪虑啊。
gototop
 

我按照你们的方法去做了,但是找不到你们说的着几个文件啊:
C:\WINDOWS\HServer.exe
C:\WINDOWS\HServer.dll
C:\WINDOWS\HServer_hook.dll
C:\WINDOWS\HServerKey.dll
C:\DOCUME~1\user\LOCALS~1\Temp\wi.dll
显示所有文件包括系统文件也找不到,只有个记事本为HServerKey.
我该怎么办啊???
gototop
 

【回复“04aclr”的帖子】
晕死
这不是都找不到吗?

---------
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下

或利用KILLBOX来删除
KILLBOX下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

或利用费尔木马强力清除助手来删除
费尔木马强力清除助手使用参考:
http://www.xfilt.com/tech/trojan-horse.htm
gototop
 

【回复“不言放弃”的帖子】
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下

就是按你的方法做的也找不到那几个文件啊,只能找到最后一个还删不掉,怎么办啊
gototop
 

有高手进来看看啊,我先在很急啊
gototop
 

哎 没人来啊。我在先等
gototop
 

【回复“轩辕小聪”的帖子】
呵呵,这可能就是06版灰鸽子的特点吧,弄个上报或许会得奖赏呢
gototop
 
1234567   3  /  7  页   跳转
页面顶部
Powered by Discuz!NT