瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【分享】我也中过Rootkit,是这样解决的

1   1  /  1  页   跳转

【分享】我也中过Rootkit,是这样解决的

【分享】我也中过Rootkit,是这样解决的

我中的是RootKit.torn.ap,每次开机瑞星文件监控都提示出现这个这个病毒,我点击杀毒和删除都会变成忽略,杀不掉,用手动扫描还查不出。后来在C:\Program Files里面发现一个新文件夹(名字忘了),里面有一个rundll32.exe文件,这个文件应该在C:\WINDOWS\system32里,我的那个正常的rundll32.exe还在C:\WINDOWS\system32里面。我就把C:\Program Files里的新发现的多余的rundll32.exe删掉了,就0K了。
最后编辑2007-02-14 11:07:20
分享到:
gototop
 

学习了
gototop
 

这个病毒折腾了我两天,用尽了自己所能用的所有杀软也无耐它,最后发现了这个多余的rundll32.exe,中了RootKit的朋友很多,但具体种类可能不一样,供大家参考借鉴吧。
gototop
 

RootKit只是一类程序名称 或者是一种技术 根据这原理可以出很多变化 一个不能代表全部 但还是感谢你分享你的经验
gototop
 

回复:中了rootkit.agent瑞星显示忽略怎么办? 
瑞星卡卡上网安全助手 http://tool.ikaka.com 

进安全模式反复清理 修复浏览器及系统 查杀未知病毒 

并参考 http://post.baidu.com/f?kz=98425036 

尝试将瑞星杀毒软件升级到最新后进入安全模式查杀 

保持瑞星为最新版本.开启实时监控并设置成随系统启动 
至少一星期全盘查杀病毒一次(使用瑞星光盘启动机器) 

如遇到瑞星升级到最新版本后仍无法彻底清除的病毒 
请将病毒样本打包发给瑞星 以便瑞星技术人员分析 

http://up.rising.com.cn/webmail/uploadnew.htm 



我算是被折腾够了 找到这个,先试试

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT