关于Rootkit.CallGate.a病毒的问题!

来源:百度知道 编辑:UC知道 时间:2024/05/26 03:20:31
我的电脑中了Rootkit.CallGate.a病毒,用瑞星杀毒在安全模式和正常情况下都杀了,但开机后还是提示有这个病毒,看论坛里关于此病毒的手工杀法,
---在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表
按此方法找不到那个文件啊,请问这个病毒是针对QQ的吗?有什么危害???
谢谢各位高手指点一下,谢谢!

关于Rootkit.CallGate.a病毒的手动删除---补充
最近很多朋友都在说自己的电脑中了Trojan.PSW.LMir.atc和Rootkit.CallGate.a两种病毒..

这两个病毒或许是有联系的..

运行QQ之后会出现Rootkit.CallGate.a的杀毒提示

如果不运行总是会提示Trojan.PSW.LMir.atc(atb等等...)而且杀毒升到最新的版本也不行.

下面是清除Rootkit.CallGate.a的方法.

其实这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网

开QQ后又提示有毒..不管它...看下面.

首先,重新启动计算机.现在不要再运行QQ.如果现在还提示传奇的病毒.就麻烦你先杀一会吧...不用管它.

病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的``

而C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...

首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主

目录下..现已被病毒覆盖)

如何禁止这3个的加载,也就是不要运行QQ就ok了....重新启动你的电脑之后就别再运行QQ啦.

然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表
<