瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WINDOWS下的PE病毒 木马程序 Rootkit.CallGate.l  怎么杀???急!!!

1   1  /  1  页   跳转

WINDOWS下的PE病毒 木马程序 Rootkit.CallGate.l  怎么杀???急!!!

WINDOWS下的PE病毒 木马程序 Rootkit.CallGate.l  怎么杀???急!!!


WINDOWS下的PE病毒 木马程序  Rootkit.CallGate.l  怎么杀???急!!!
哪位高手知道?瑞星杀不掉它啊!!!!
它对电脑有什么样的影响啊?
最后编辑2007-02-12 13:16:21.920000000
分享到:
gototop
 

我的是Rootkit.Agent.py,跟你情况一样,瑞星一杀要重启,重启完了还杀不了,没用,而且手动删除着个染毒文件也弄不掉,说是被另一个人使用===========
gototop
 

用一种开头为“U”的软件强制删除,至于名字我也不记的了,你到百度知道你打病毒名一查就知道了。
gototop
 

是unlocker
gototop
 

去我的网盘里下 unlocker1[1].8.5删除顽固文件.rar 161.7KB
gototop
 

这病毒会字我复制的,有一次我连杀了100多个!!
          郁闷ING!
gototop
 

不能清除的朋友,可以看一下这篇介绍:http://www.cisrt.org/blog/read.php?266
gototop
 

利用冰刃
找到文件直接删除,再删除驱动项就可以了
gototop
 


这里果然有高人啊,问题按以下方法解决了,多谢!!!
步骤如下:
1. 删除启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
"twin"="C:\WINDOWS\system32\twunk32.exe"

2. 删除文件:
C:\WINDOWS\system32\twunk32.exe
<QQ安装目录>\TIMPlatform.exe

3. 重命名<QQ安装目录>\TIMPlatfrom.exe为TIMPlatform.exe

4. 重新启动计算机

5. 删除文件:
C:\WINDOWS\system32\drivers\usbue.sys

附件附件:

下载次数:264
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-12 13:16:21
描述:
预览信息:EXIF信息



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT