RootKit.Win32.Callgate.a我中了这个病毒

来源:百度知道 编辑:UC知道 时间:2024/05/12 05:53:11
我看网上有人说中了RootKit.Callgate.a这个病毒的 这两个是一样的吗 我用他们的解决方法好象不太好使 谁能告诉我啊
我用的是正版的瑞星 刚重做的系统 杀毒软件已经更新到最新了 但是由于几个人一起用 防火墙现在升级是提示升级次数过多 所以一直是2006版的防火墙 这个病毒实在太烦人了 能告诉下我吗 如果不会就别回答 谢谢

我用AVG Anti-Spyware+卡巴斯基+rootkit专杀,都没有杀掉。
网上也没有好的方法,有一个使用unlock解锁并删除病毒文件,但我怀疑那是个外壳真正的后门程序仍然在运行。
有的rootkit入侵系统内核,会屏蔽掉杀毒软件,我怀疑我的卡巴就被篡改了,所以最后格盘解决问题。
这里有一些资料
攻击者使用rootkit中的相关程序替代系统原来的ps、ls、netstat和df等程序,使系统管理员无法通过这些工具发现自己的踪迹。接着使用日志清理工具清理系统日志,消除自己的踪迹。然后,攻击者会经常地通过安装的后门进入系统查看嗅探器的日志,以发起其它的攻击。如果攻击者能够正确地安装rootkit并合理地清理了日志文件,系统管理员就会很难察觉系统已经被侵入,直到某一天其它系统的管理员和他联系或者嗅探器的日志把磁盘全部填满,他才会察觉已经大祸临头了。但是,大多数攻击者在清理系统日志时不是非常小心或者干脆把系统日志全部删除了事,警觉的系统管理员可以根据这些异常情况判断出系统被侵入。不过,在系统恢复和清理过程中,大多数常用的命令例如ps、df和ls已经不可信了。许多rootkit中有一个叫做FIX的程序,在安装rootkit之前,攻击者可以首先使用这个程序做一个系统二进制代码的快照,然后再安装替代程序。FIX能够根据原来的程序伪造替代程序的三个时间戳(atime、ctime、mtime)、date、permission、所属用户和所属用户组。如果攻击者能够准确地使用这些优秀的应用程序,并且在安装rootkit时行为谨慎,就会让系统管理员很难发现。
http://baike.baidu.com/view/350343.htm

一楼的
混分也不是这么混的

杀毒软件都解决不了,那现在只有等他升级了,其他办法我估计不见得有效果