请帮我看一下这个奇怪的自启动项目

王朝知道·作者佚名  2009-03-25
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 操作系統/系統故障
 
問題描述:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load+ ?? ??EXE这个EXE每次开机都会自动加载的注册表里,而且用瑞星查看进称名称每看一次它就变一个名字,每次名字都是一个乱码文字,删除一次后自启动项目里又多一个什么WINDOW.INI的项目,再次删除以后就没了,但是下一次开机又有了,请问高手这到底是什么病毒,该如何彻底杀除了.我想也许和这个有关Rootkit.CallGate.a,这个病毒几乎每次开机都会显示被查出来然后说重起后删除,但还是没用.

參考答案:

这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网开QQ后又提示有毒..话不多说`现在开始

病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的``

C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...

首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主目录下..现已被病毒覆盖)

然后,删除wdm.exe`清理注册表

注册表清理方法:开始→运行→输入Regedit

找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删掉那个与wdm.exe有关的键值..OK了`重起...

最后,卸载QQ重新安装。

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航