Win32:Rootkit-gen,Win32:Trojan-gen查杀方法

来源:百度知道 编辑:UC知道 时间:2024/06/02 18:48:35
Win32:Rootkit-gen,Win32:Trojan-gen查杀方法

RootKit.Win32.GameHack.GEN 是隐蔽程序
为黑客开后门的

Win32:Rootkit-gen [Rtk]专杀工具
Rootkit及其专杀工具
http://www.17ai.org.cn/safe/rootkit.htm
-------------------------------------------------------------------
Win32:Rootkit-gen,Win32:Trojan-gen查杀方法(bbs.antidu.cn 非零 分析提供)

1.建议使用XDelBox删除以下文件
c:\windows\system32\drivers\adprot.sys
c:\progra~1\idnkw\cnbho.dll

2.删除重启后使用SREng修复下面各项:

启动项目 -- 服务-- 驱动程序之如下项禁用:
[ADProt / ADProt] <\SystemRoot\system32\drivers\ADProt.sys>

系统修复-- 浏览器加载项之如下项删除:
[CnBho Class] <C:\PROGRA~1\IdnKw\cnbho.dll>
[CnBho Class] <C:\PROGRA~1\IdnKw\cnbho.dll>
关闭系统还原 右键"我的电脑"—>属性—>系统还原—>"在所有驱动器上关闭系统还原" 打勾

下载PowerRmv,打开它,点"锁定目标"查找C:\