Rootkit.CallGate.a病毒怎么杀啊?看了很多也不明白!

来源:百度知道 编辑:UC知道 时间:2024/06/15 23:46:15
1:然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后
回车) 删除掉之后再清理表 <这个找不到啊!要在那里找啊?>
2:5、找到并删除下列文件:
C:\WINDOWS\system32\Ravdm.exe <这个找不到!>

C:\WINDOWS\system32\drivers\morld.sys <这个删除不了!>

(在没有删除qq文件下)C:\Program Files\Tencent\QQ\TIMlatform.exe

6、将C:\Program Files\Tencent\QQ\TIMlatfrom.exe改名为TIMlatform.exe。

关于Rootkit.CallGate.a病毒的手动删除---补充
最近很多朋友都在说自己的电脑中了Trojan.PSW.LMir.atc和Rootkit.CallGate.a两种病毒..

这两个病毒或许是有联系的..

运行QQ之后会出现Rootkit.CallGate.a的杀毒提示

如果不运行总是会提示Trojan.PSW.LMir.atc(atb等等...)而且杀毒升到最新的版本也不行.

下面是清除Rootkit.CallGate.a的方法.

其实这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网开QQ后又提示有毒..不管它...看下面.

首先,重新启动计算机.现在不要再运行QQ.如果现在还提示传奇的病毒.就麻烦你先杀一会吧...不用管它.

病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的`` 而C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...

首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主目录下..现已被病毒覆盖)

如何禁止这3个的加载,也就是不要运行QQ就ok了....重新启动你的电脑之后就别再运行QQ啦.

然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表

清理注册表方法:

找到HKEY_LOCAL