瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请问Rootkit.Vanti.jv 这个毒怎么杀啊~?【求助】

123   2  /  3  页   跳转

请问Rootkit.Vanti.jv 这个毒怎么杀啊~?【求助】


<KernelFaultCheck><C:\WINDOWS\system32\msime.exe> [Microsoft Corporation]
参考顶置...

7楼的~~他说参看置顶的的帖子~,但置顶的步骤说的很麻烦啊~~
gototop
 

你不会是没看全吧,置顶贴里的这些步骤如下,真的很麻烦吗????我觉得BAO老板儿,写的很清楚啊
gototop
 

啊啊~~~~“菜鸟”都不`??
我要是高手,我也不觉得麻烦了~~5. 恢复被修改的HOSTS文件,删除被添加的信息:
218.85.132.38 www.bastong.com
218.85.132.38 cool889987.bigwww.com
127.0.0.1 www.3721see.com
218.85.132.38 ert0003.e76.163ns.com
218.85.132.38 www.mir5173.com
218.85.132.38 www.se911.com
特别这不知道什么意思~~
gototop
 

引用:
【风吹啊吹的贴子】
<KernelFaultCheck><C:\WINDOWS\system32\msime.exe> [Microsoft Corporation]
参考顶置...

7楼的~~他说参看置顶的的帖子~,但置顶的步骤说的很麻烦啊~~

………………

不对啊,置顶里说是在system下。不是system32
gototop
 

置顶里说是在system下。不是system32
system和system32是什么区别?~
gototop
 

引用:
【风吹啊吹的贴子】置顶里说是在system下。不是system32
system和system32是什么区别?~

………………

它们不是一个文件夹啊。不过,
对不住啊,是我弄错了,误导你了,你按置顶贴里的做一遍吧。
1. 结束病毒进程:
%System%\msime.exe
%System%\winmer.exe

2. 删除病毒文件:
%Windows%\cq.exe
%Windows%\update.exe
%Windows%\vbarun.dll
%System%\msime.exe
%System%\winmer.exe

3. 删除启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"KernelFaultCheck"="%System%\msime.exe"
"KernelCheck"="%System%\winmer.exe"

4. 删除关机脚本:
%System%\GroupPolicy\Machine\Scripts\scripts.ini

也可以从“开始”>>“运行”,输入“gpedit.msc”,打开“组策略”编辑器,依次到“计算机配置”>>“Windows 设置”>>“脚本(启动/关闭)”,双击右边框里“关机”,打开“关机属性”,删除里面的关机脚本。

5. 恢复被修改的HOSTS文件,删除被添加的信息:
218.85.132.38 www.bastong.com
218.85.132.38 cool889987.bigwww.com
127.0.0.1 www.3721see.com
218.85.132.38 ert0003.e76.163ns.com
218.85.132.38 www.mir5173.com
218.85.132.38 www.se911.com

6. 删除其它注册表信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\MSkysoft]
[HKEY_LOCAL_MACHINE\SOFTWARE\wSkysoft]

7. 修复或重新安装被破坏的安全软件
gototop
 

%System%\winmer.exe
这个进程没有……………………
gototop
 

不好意思啊~~~~~~~%System%\winmer.exe
这似乎是说另外个病毒的…………弄错了
恢复被修改的HOSTS文件,删除被添加的信息:
218.85.132.38 www.bastong.com
218.85.132.38 cool889987.bigwww.com
127.0.0.1 www.3721see.com
218.85.132.38 ert0003.e76.163ns.com
218.85.132.38 www.mir5173.com
218.85.132.38 www.se911.com
这几步怎么做啊/~
gototop
 

可以用卡卡助手之类的工具清空HOST表。
gototop
 

%Windows%\cq.exe
%Windows%\update.exe
%Windows%\vbarun.dll
%System%\msime.exe
%System%\winmer.exe
这些文件,我只找到了%System%\msime.exe
其他全都没搜索到`~~
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT