作者Firedance (迎火飞舞)
看板AntiVirus
标题Re: [问题] 卡巴一直扫到hqgd9fy.dll是木马...
时间Wed Apr 19 01:07:50 2006
找到方法了...目前是没问题了。我先说一下解法..
记得先关掉系统还原(我的电脑=>右键=>内容=>系统还原=>关闭....打勾)
用自己使用的防毒软体去扫C:\WINDOWS\system32的档案看哪个档案被扫到有
木马的(我用卡巴扫到hqgd9fy.dll),记得要开启所有档案,连隐藏档也要开。
执行regedit(开始=>执行=>regedit)
HKEY-LOCAL-MACHINE\SYSTEM\CurrentControlSet\Service\GOOD05
HKEY-LOCAL-MACHINE\SYSTEM\ControlSet001\Service\GOOD05
HKEY-LOCAL-MACHINE\SYSTEM\ControlSet002\Service\GOOD05
将good05这个机子全砍掉。
看防毒软体扫到的档案哪个被测到是Rootkit.Win32.Vanti.e这只特洛伊木马病毒
我的hqgd9fy.dll是隐藏档。
重开机进安全模式把扫到的档案全杀掉重新开机就ok哩。
--
某一天当你发现自己 曾拥有的不再是短暂
有一天你会寻回失去 引领着未来驶入宁静的海
http://wubai.myweb.hinet.net
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 59.115.242.67
1F:推 lostname:贺! 04/19 01:24