★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

收藏 【手工清理】Rootkit级病毒木马清理方法 (图解)

[复制链接]
发表于 2009-4-16 20:52:37 | 显示全部楼层 |阅读模式
前言:

  Rootkit级病毒木马由于进入了系统底层,以驱动服务的方式在系统加载运行。因此获取到的权限通常都较高。就目前而言,对该类病毒木马,部分杀毒软件还是无法做到清理掉的。但是并不是非常难清理。下面的方法就介绍使用Sreng如何来清理该类病毒。

使用工具:Sreng

下载地址:http://www.kztechs.com/sreng/download.html

病毒文件路径:

这里假设杀毒软件报的路径为C:\WINDOWS\system32\CA55F6D0.dat

类似于c:\windows\system32\drivers\XXXXX.sys 文件清理同样适用。

清理步骤:

一、下载Sreng,解压缩后运行SREngLdr.EXE 【如运行失败,可重命名该文件为abc.com,然后运行】

二、依次点【启动项目】-【服务】-【驱动程序】,如下图所示:

1.jpg

2.jpg

三、在【驱动程序】窗口上,查看【映像文件路径】列,根据文件路径找到

  C:\WINDOWS\system32\CA55F6D0.dat

所对应的记录,选中记录,选中右下角的【删除服务】-点击【设置】按钮。

如下图所示:

3.jpg 4.jpg

5.jpg

6.jpg

4.关闭所有打开的程序,重启机子,查找C:\WINDOWS\system32\CA55F6D0.dat ,如存在,删除该文件。

5.适用杀毒软件重新扫描,查看病毒木马是否清理完毕。

原帖地址:http://bbs.360.cn/4071464/21399915.html
发表于 2009-4-16 22:13:47 | 显示全部楼层
收藏起来,用到的时候再看
发表于 2009-5-11 09:16:07 | 显示全部楼层
很详细,谢谢楼主的分享
发表于 2009-5-12 18:45:57 | 显示全部楼层
谢楼主分享 学习了 :lol
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-5-16 03:27 , Processed in 0.071622 second(s), 26 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表