«56789101112   8  /  12  页   跳转

Rootkit.CallGate.gen的查杀流程

还好啊  我的删了  不过我没用QQ  只是用的TM
gototop
 

【回复“lordal”的帖子】

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原
勾上...重启..把勾取消..
gototop
 

我的展开:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
删除:9(指向C:\windows\system32\Ravdm.exe)这步
我的这个Run是在Policies下的
在Explorer下没有Run


在C:\Program Files\Tencent\QQ\TIMlatform.exe下的是TIMPlatform.exe文件没有TIMlatform.exe


在C:\WINDOWS\system32\drivers\下没有morld.sys

gototop
 

老虾本人菜鸟能交各简单方法吗/最好能全是图片一步步交,我搞拉一晚都没杀掉,急情况是开机就有好顽故的,求救呀
gototop
 

新手上路多多照顾
gototop
 

引用:
【baohe的贴子】【回复“lordal”的帖子】
65楼图中的两个程序是系统的,不是木马/病毒。
别动它们。
………………

难怪我结束进程就重启了... 谢谢猫叔叔..
gototop
 

引用:
【mopery的贴子】【回复“lordal”的帖子】

我的电脑-右键-属性-系统还原-在所有磁盘上关闭系统还原
勾上...重启..把勾取消..

………………

弄好了..谢谢斑竹。 ...
gototop
 

引用:
【晓月残心的贴子】我的展开:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
删除:9(指向C:\windows\system32\Ravdm.exe)这步
我的这个Run是在Policies下的
在Explorer下没有Run


在C:\Program Files\Tencent\QQ\TIMlatform.exe下的是TIMPlatform.exe文件没有TIMlatform.exe


在C:\WINDOWS\system32\drivers\下没有morld.sys


………………

跟我的情况一样,不过,我搞定了,
→HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run 关于在Explorer下没有Run,你就在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows项目中找,看到有个run, 位置变得这里来老,(我电脑就是这样)

gototop
 

回复【晓月残心的贴子】,我把杀毒的过程列给你:
1:在电脑上彻底卸载QQ,用超级兔子把系统完整清理一下,重启机
2:启动后,什么都不动,(不要杀毒)直接点瑞星防火墙,里面有个“启动选项”点出来,可以看到,有一个启动项有问题,那就是run,位置是“9”,他的“描述”和“公司名称”都是乱码,不能认出来,点停止这个选项。
3:打开注册表编辑器。

展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除右栏中的load和run
4:显示隐藏文件,找到并删除下列文件:

C:\WINDOWS\system32\Ravdm.exe
如果找得到C:\WINDOWS\system32\drivers\morld.sys,也一并删除

5:再用超级兔子 完整的清理系统,清理注册表,删除
无用的垃圾文件 等等。
6:重新启动,就规矩拉。

可以按照上面的方法再查一次毒。再试一次。
我是菜鸟,这是我的总结。
gototop
 

【回复“无限001”的帖子】

"展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除右栏中的load"

——右栏中无"load"这个单词啊?是指右栏中的“ab(默认”吗?
gototop
 
«56789101112   8  /  12  页   跳转
页面顶部
Powered by Discuz!NT