1   1  /  1  页   跳转

我中拉RootKit.AntiHide.b 怎么杀

我中拉RootKit.AntiHide.b 怎么杀

我中拉RootKit.AntiHide.b 怎么杀啊 在我机器里好多天拉 开机就出了
高手帮忙啊
最后编辑2006-06-14 17:06:28
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213第4楼下载System Repair Engineer导出全部日志
gototop
 

大哥,你怎么也喜欢上了System Repair Engineer了??
gototop
 

不是我喜欢上了 
是RootKit  只有System Repair Engineer  能发现...
HijackThis  看不到...
gototop
 

安全模式下清空C:\Documents and Settings\用户名\Local Settings\Temp文件夹,重启后就应该没毒了。
然后在开始-运行,输入msconfig,打开系统配置实用程序,在“启动”选项卡中删除指向C:\Documents and Settings\hyuser\Local Settings\Temp\svch0st.exe的项目。
gototop
 

这个Rootkit病毒文件为C:\WINDOWS\system32\vook.sys,但是这个文件只是个幌子,产生它的C:\Documents and Settings\用户名\Local Settings\Temp\svch0st.exe才是真正的核心木马程序。这两个文件的样本我都有。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT