瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 rootkit.vanti.gen是什么东东呀,老是杀不了呀

12   2  /  2  页   跳转

rootkit.vanti.gen是什么东东呀,老是杀不了呀

粘完了~`谢谢您了~~~好人呀~~~
gototop
 

楼主的电脑上的问题实在太多了。

在SREng的“启动项目”-“注册表”中删除以下项目:
<System><C:\WINDOWS\System32\taskmg.exe> []
<INET><C:\WINDOWS\System32\INETSRV\inetsync.exe> []
<{F084FD46-EB63-4CC0-B814-99C16EE76BD1}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime> []
<{C42A4DFD-9A2B-6C1E-BF4D-C20F0294B302}><C:\WINDOWS\System32\iexplore.dll> []
<SysTrays><C:\WINDOWS\System32\DLMain.dll> []
<WinlogonNotify: ZGNotify><MyNotification.dll> []

双击这个项目并把键值改为空。
<AppInit_DLLs><KB6847452.LOG> []

在“启动项目”-“服务”-“Win32服务应用程序”中隐藏微软服务并删除以下服务:
[AudioServer / Windows Audio]
<C:\WINDOWS\explore.exe><N/A>

重启到安全模式下删除(请认准文件名,不要误删了正常的系统文件):
C:\WINDOWS\System32\taskmg.exe
C:\WINDOWS\System32\INETSRV\
C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime(如果还有的话)
C:\WINDOWS\explore.exe
C:\WINDOWS\System32\DLMain.dll
C:\WINDOWS\System32\DLMon.dll(如果有的话)
C:\WINDOWS\System32\iexplore.dll
C:\WINDOWS\MyNotification.dll
C:\WINDOWS\tgekb.dll
C:\WINDOWS\UsbPnp.dll

其中
C:\WINDOWS\MyNotification.dll
C:\WINDOWS\tgekb.dll
C:\WINDOWS\UsbPnp.dll
这三个可能比较难删,如果在安全模式下仍删不了,可以使用killbox(在天天泡泡版主的网盘http://free5.ys168.com/?aqfrs中下载),操作如下图:


gototop
 

修复后,请重启。
烦再扫份日志粘上来。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT