1  /  1  页   1 跳转 查看:480

标题: [[杀毒软件]] 如何清除“RootKit.Win32.CallGate.n”病毒

如何清除“RootKit.Win32.CallGate.n”病毒

如何清除“RootKit.Win32.CallGate.n”病毒




近来网络流行Rootkit.CallGate病毒,近日电脑瑞星查出中了Rootkit.CallGate.n病毒,目标物件夹为C:WINDOWSsystem32driversusbue.sys症状为打开QQ后瑞星提示中Rootkit.CallGate.n病毒.需要重新启动删除,重新启动后usbue.sys依然还在,删除不了。

从百度搜索未能得到Rootkit.CallGate.n病毒结果,只有关于Rootkit.CallGate系列病毒及其usbue.sys的删除办法。我经过其他办法现在已经将病毒删除,100%删除,现在将办法公布给大家,办法很简单,适合大众查杀。欢迎转载,转载请指明出处。

1。XP下打开工具,文件夹选项,查看,取消隐藏受保护的操作系统文件(推荐)前边的对号。然后选中显示所有文件和文件夹(在前边圆圈内加点)任何确定。

2。病毒把QQ目录下TIMPlatform.exe改名为TIMPlatfrom.exe,并生成病毒文件TIMPlatform.exe。关闭QQ,打开QQ所在目录,找到一个隐藏的TIMPlatform.exe,然后删除,删除后把TIMPlatfrom.exe改名为TIMPlatform.exe。清空回收站。

3。用优化大师或者超级兔子等开始查看启动项的软件,会发现有个开机启动项目win目标地址为C:WINDOWSsystem32ctfmno.exe,取消此项目开机启动。在优化大师下可点选恢复,彻底此项目清除备份的注册表信息。 7sx74g2d77h57

4。打开C:WINDOWSsystem32找到隐藏的ctfmno.exe,注意系统原来有个ctfmon.exe,是正常文件,隐藏的ctfmno.exe是病毒文件。删除ctfmno.exe,清空回收站。

5。打开C:WINDOWSsystem32drivers找到usbue.sys,瑞星会提示中Rootkit.CallGate.n毒,选删除病毒。

6。把文件夹选项设置调整回原来的状态,重新启动,再次运行QQ发现没有再提示中毒。QQ目录下隐藏的TIMPlatform.exe已经没有了,C:WINDOWSsystem32下ctfmno.exe也没有了,C:WINDOWSsystem32drivers下usbue.sys彻底删除了。

木马病毒横行,警钟长鸣!~~~~
有关部门报告,最近有新的病毒“仇英”出现,真的是一波未平,一波又起啊。灰鸽子、熊猫烧香(威金)、Trojan、AUTO病毒还在泛滥,网络病毒杀之不完!~~~
所以最好我们要做好防范措施,不要到时候再后悔
上网是中毒的主要途径,因此我们要把好这一关
浏览器基本上都有很多的漏洞,容易中木马病毒。
而火狐浏览器,就算进有木马的网站,
电脑也感染不了,因为这个浏览器能屏蔽病毒和木马,推荐大家使用,一起把病毒消灭在摇篮之中。
引用
 

回复:如何清除“RootKit.Win32.CallGate.n”病毒

谢谢,好东西啊.
蕗漫漫,沝長長,吾將仩丅洏求索.
紟兲莪們赱箌┅起,朙兲莪們┅起赱過.
引用
 
1  /  1  页   1 跳转

版权所有 畅游榕城  Discuz!NT  Sitemap

Powered by Cyrcbbs.com 
Processed in 0.203125 second(s) , 3 queries. 闽ICP备07046376号
返顶部