信息时代的特点和影响:关于Rootkit.CallGate.a病毒的问题!

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 20:19:30
我的电脑中了Rootkit.CallGate.a病毒,用瑞星杀毒在安全模式和正常情况下都杀了,但开机后还是提示有这个病毒,看论坛里关于此病毒的手工杀法,
---在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表
按此方法找不到那个文件啊,请问这个病毒是针对QQ的吗?有什么危害???
谢谢各位高手指点一下,谢谢!

关于Rootkit.CallGate.a病毒的手动删除---补充
最近很多朋友都在说自己的电脑中了Trojan.PSW.LMir.atc和Rootkit.CallGate.a两种病毒..

这两个病毒或许是有联系的..

运行QQ之后会出现Rootkit.CallGate.a的杀毒提示

如果不运行总是会提示Trojan.PSW.LMir.atc(atb等等...)而且杀毒升到最新的版本也不行.

下面是清除Rootkit.CallGate.a的方法.

其实这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网

开QQ后又提示有毒..不管它...看下面.

首先,重新启动计算机.现在不要再运行QQ.如果现在还提示传奇的病毒.就麻烦你先杀一会吧...不用管它.

病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的``

而C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...

首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主

目录下..现已被病毒覆盖)

如何禁止这3个的加载,也就是不要运行QQ就ok了....重新启动你的电脑之后就别再运行QQ啦.

然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表

清理注册表方法:

找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删掉那个与wdm.exe

有关的键值(应该只有一个)..OK了`重起...

最后卸载QQ,卸载完之后,你安装的QQ目录下还有TIMPlatfrom.exe、TIMPlatform.exe 返回上一层.将此文件包全部删除.

急归急,但是如果在你的QQ号上有自己加的图片......别忘记了将?:\TENCENT\QQ\12346789 (也就是你的QQ号) 那个文件

夹复制出来噢

最后重新安装QQ,ok...运行不会再出现病毒提示!~

总之本人删掉Rootkit.CallGate.a病毒之后,瑞星再没提示发现Trojan.PSW.LMir.atc病毒...

PS:其中有些部分是引用原主题的作者.
有些朋友看不明白他的方法.
本人在此加为详细....并不是不良行为.
为了广大朋友的计算机不再受到病毒的威胁...
我也只好出此下策....谢谢!~

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

不懂