引用: |
【LFSLY的贴子】无法查杀 Rootkit.CallGate.gen ……………… |
你可以这样试试 看行不
解决办法:
1.开机按F8进入安全模式
2.删除病毒文件:
C:\WINDOWS\system32\drivers\Rinld.sys
C:\WINDOWS\system32\Ravdm.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
C:\Program Files\Internet Explorer\PLUGINS\system.jmp
C:\Program Files\Internet Explorer\PLUGINS\system.bak
3.把QQ安装目录的TIMPlatfrom.exe改回原名TIMPlatform.exe(从生成时间可以判断那个是病毒)
4. 删除病毒建立的自启动项:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
system.sys="c:\program files\internet explorer\plugins\system.sys"
(把system.sys键值删除)
[HKEY_CLASSES_ROOT\CLSID\{C9953583-932E-4EA1-A04B-4523AAB72C30}\InProcServer32]
@="C:\Program Files\Internet Explorer\PLUGINS\system.sys"
(把{C9953583-932E-4EA1-A04B-4523AAB72C30}整个删除)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
Run/KernelFaultCheckC:\WINDOWS\system32\Ravdm.exe
(把Run键值删除)
5. 清空一下文件夹:
C:\Documents and Settings\(用户名)\Local Settings\Temp
C:\windows\ temp
有些地方自己上没有就不用管 但是要做到都去核实一下
90%管
ô£@ª¤÷ÿyUbbs.ikaka.comú¬èN:÷ËS