12345   1  /  5  页   跳转

Rootkit.Adprot.b 暂时处理方法..

Rootkit.Adprot.b 暂时处理方法..

昨天以来这个病毒的求助也多了..
暂时拿不到样本..我找的样本是从一个下载器里提取出来..也算流氓软件吧..不过运行后也一样会生成 RGWatch.sys
如果谁有样本可提供..发送 bin59420@yahoo.com.cn

暂时的处理方法:
http://www.crsky.com/soft/6947.html
http://mopery.hits.io/IceSword-v1.18.zip
一楼下载 Icesword
重启 到安全模式..
打开 Icesword 点注册表
删除
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RGWatch

Icesword 点 文件夹
删除
C:\WINDOWS\system32\drivers\RGWatch.sys

重启正常模式应该不会在报了..
最后编辑2006-10-10 21:02:00
分享到:
gototop
 

什么意思啊.下载什么?我电脑也是这个病毒了.删不了.请教高手怎么解决了????????
gototop
 

谢谢大虾,按照你的步骤,把病毒给删了.
gototop
 

Icesword 下载不到.无法打开网页!.555555555
gototop
 

我也中的这个病毒删除不了呀555!楼主说的哪个下载地址没法下载呀!
gototop
 

baidu下么
冰刃很多地方可以下的

学习下
gototop
 

学习学习
gototop
 

通用搜索公司的

ROOGOO 的最新变种
最佳解决方法是:用完Icesword后,用360清除残余的东东

好象先中这个,SSM就不灵了

我现在有个问题想请教楼主,详细请看:
http://bbs.360safe.com/viewthread.php?tid=8208&extra=page%3D1

我的 QQ 号码: 331715297
先谢谢啦
gototop
 

我听说删了后会上不了网,真的么,那该怎么办
gototop
 

不行呀,我用冰刃在注册表删除后,在C:\WINDOWS\system32\drivers\RGWatch.sys无法删除,说磁盘未被写保护等,怎么办呢?
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT