瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.CallGate.n杀不掉 求助 在线等待

12   2  /  2  页   跳转

RootKit.Win32.CallGate.n杀不掉 求助 在线等待

大家都帮我看看吧
gototop
 

【回复“天月来了”的帖子】从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> []

替换前先结束Explorer.exe进程。
````````````````[msskye / msskye][Running/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>

这2步就没弄明白 和 电脑图表有关系不
gototop
 

【回复“lqqk7”的帖子】通过这样的方式改回来了 不知道还会有病毒么 我杀了毒 现实的没
gototop
 

【回复“lqqk7”的帖子】我也不知道我替换回来没有explore.exe 但是我看见任务进程里有个这(怎么替换) 不知道是不是 新的瑞星是查不出毒了
gototop
 

【回复“lqqk7”的帖子】天月说注册表里面可能是乱了 你刚才看日志 是不是乱的啊
gototop
 

大哥 受小弟一拜 今天可上了一课
gototop
 

俺从此改过自新 要做象你们一样的人 大虾 你们怎么检查我发上去的日志啊
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT