瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Rootkit.Vanti.gen应该怎么删啊?

12   2  /  2  页   跳转

【求助】Rootkit.Vanti.gen应该怎么删啊?

有高手帮我解决下没啊?
gototop
 

用SREng在“启动项目”-“服务”中禁用以下项目:
[Gray_Pigeon_Server / GrayPigeonServer]
<><N/A>
[Microsoft Update Service / NHLscA]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>

在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除GrayPigeonServer和NHLscA项目

重启到安全模式下删除
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
c:\windows\System32\bzlw9.dll(如果还有的话)

再重启回正常模式看看瑞星是否再报毒。
gototop
 

每次瑞星都会报c:\windows\System32\bzlw9.dll这个毒,但是就是找不到这个
gototop
 

小聪大大,还是不行啊!!!郁闷ING.......
gototop
 

请重启后,再扫份System Repair Engineer日志粘上来。
gototop
 

我也和楼主一样,怎么也杀不掉!现在瑞星监控是跳个不停啊!
gototop
 

【回复“小叮铛”的帖子】
请另立个新版
下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT