电脑中了名为Rootkit.Callgate.a的病毒,瑞星杀不掉啊
电脑中了名为Rootkit.Callgate.a的病毒,瑞星杀不掉啊
瑞星说要重新启动计算机后删除文件
位置在C:/WINDOWS/systerm32/drivers 文件名usmod
可是那个文件类型是系统文件,能不能删除啊?删除了以后会不会影响到WINDOWS的正常启动和操作啊?
顺便说一句,我的瑞星被病毒关了啊 无法随机启动了 怎么办啊 救命啊
参考答案:关于Rootkit.CallGate.a病毒的手动删除---补充
最近很多朋友都在说自己的电脑中了Trojan.PSW.LMir.atc和Rootkit.CallGate.a两种病毒..
这两个病毒或许是有联系的..
运行QQ之后会出现Rootkit.CallGate.a的杀毒提示
如果不运行总是会提示Trojan.PSW.LMir.atc(atb等等...)而且杀毒升到最新的版本也不行.
下面是清除Rootkit.CallGate.a的方法.
其实这个病毒是wdm.exe木马...挺烦的一个东东```瑞星提示重起后自动删除```开机后是删了ksld.sys文件``不过上网开QQ后又提示有毒..不管它...看下面.
首先,重新启动计算机.现在不要再运行QQ.如果现在还提示传奇的病毒.就麻烦你先杀一会吧...不用管它.
病毒客户端是wdm.exe`文件存在于C:\WINDOWS\system32\wdm.exe.用瑞星查这个文件是查不出毒的`` 而C:\WINDOWS\system32\drivers\ksld.sys这个才是有毒的文件...是wdm.exe利用拨号加载的...
首先,禁止wdm.exe、TIMPlatfrom.exe、TIMPlatform.exe加载(TIMPlatfrom.exe、TIMPlatform.exe这两个文件存在与QQ主目录下..现已被病毒覆盖)
如何禁止这3个的加载,也就是不要运行QQ就ok了....重新启动你的电脑之后就别再运行QQ啦.
然后删除wdm.exe (这里补充一点,wdm.exe是一个隐藏文件,如果有些新人找不到该文件的话 这里教大家一下 在开始→运行输入 cmd然后在弹出来黑色的框框的光标中输入 del c:\windows\system32\wdm.exe 然后 回车) 删除掉之后再清理注册表
清理注册表方法:
找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删掉那个与wdm.exe
有关的键值(应该只有一个)..OK了`重起...
最后卸载QQ,卸载完之后,你安装的QQ目录下还有TIMPlatfrom.exe、TIMPlatform.exe 返回上一层.将此文件包全部删除.
总之本人删掉Rootkit.CallGate.a病毒之后,瑞星再没提示发现Trojan.PSW.LMir.atc病毒
参考资料: