• 计算机讨论版
  • 电脑诊所
  • 菜鸟学院
  • 软件世界
  • 安全专区
  • 硬件世界
  • 网络世界
  • 网页设计
  • 图像设计
  • 程序设计
  • 操作系统
  • 计算机考试
  • 电脑故障
  • 电脑学习
  • 电脑技术
  • 电脑入门
  • 计算机知识
  • 电脑之家
  • 故障诊断
  • 电脑医院
  • 电脑学校
  • 电脑维护
  • 电脑医生
  • 电脑问答
  • 计算机问题
  • 电脑小知识
  • 电脑软件
  • 电脑diy
  • 你问我答
  • 网友俱乐部
  • 实用技巧
  • 初级应用
  • 心得分享
  • 软硬兼施
  • 电脑之家
  • 维护资料
  • 软件应用
  • 软件交流
  • 电脑硬件
  • 硬件知识
  • 电脑网络
  • windows
  • 安全专区

    安全专区
    ·局域网安全
    ·现在上网最怕什么?[网络转载]
    ·[问题求助]TROJ_DLOADER.MQP
    ·暗凶门诊
    ·[问题讨论]一个奇怪的问题,高手来看下
    ·[问题求助]金山毒霸卸不掉??
    ·给装杀软的人的忠告
    ·如何对硬盘设置密码
    ·关于病毒的问题
    ·_restore是不是病毒?
    ·求救!!!我的电脑中毒了!!!
    ·这个毒怎么杀呀 99我呀
    ·求助[问题讨论]
    ·[问题求助]病毒
    ·卡巴老弹出提示!
    ·机子每次重启后,都会发现 Dropper....
    ·遇到2歌顽强的病毒,瑞星怎么杀都杀不掉,高手情帮帮忙...
    ·我的QQ老给别人发这样的信息~!如何彻底杀除这病毒?...
    ·Trojan-PSW.Win32.OnLineGam...
    ·怎样保护,没上网电脑的安全
    ·节后病毒预警:小心"武林外传"盗号木马[网络转载]
    ·金蝉脱壳能防止木马么?
    ·我的电脑中毒了请个位大大救命啊
    ·一键还原没了
    ·去掉右键菜单内容!
    ·一键还原没了
    ·去掉右键菜单内容!
    ·[问题求助]哪位大侠用过这找金蝉脱壳
    ·怎么样才可以查手机是不是中毒了?[问题求助]
    ·usbue.sys查的到说是木马,但是删不掉!

    [问题求助]RootKit.Torn.aw病毒

    类别: 安全专区  时间: 2007.03.14

    jingruoxiao
    [问题求助]RootKit.Torn.aw病毒
    瑞星的历史记录中出现的病毒,名称为 RootKit.Torn.aw,用瑞星查毒时,不在出现。
    但每次重新启动的时候,刚进系统,自动出现瑞星闪过的病毒报告对话框,出现时间极短,一闪而过,来不及反应;同时,瑞星监控绿色雨伞自动消失,防火墙内的启动项出现
    load 这一启动项,用防火墙关闭后,查到相应的注册表,删除此项,重新启动后,又重新出现load启动项,注册表里也重新出现。但重新调出瑞星监控为红色雨伞,然后用右键可以重新开启成绿色。开始电脑还可以用,可以对病毒视而不见,可后来就严重到开机没多久就蓝屏了,出现一堆英语,我也没仔细看,最后还有一串什么有0、X等等的什么的字母数字混合。
    我GHOST过,还好可以GHOST回来,但是我一GHOST回来,病毒没走,现在出现我刚开始说的现象了,只是还没蓝屏,现在还能用。不知道以后还会出现蓝屏不?
    哪位高手认识RootKit.Torn.aw这个该死的病毒,帮我干掉它,谢谢了!

    风之翼德

    http://www.jps8.com/article/networksafe/200701/article_20070120135740_2852.html
    网址的内容不能复制,你自己看看了,是使用工具检测?还是自己手杀,自己拿注意。

    liangniu007

    楼上的,看我怎么给你复制!!!

    其实就一个超级巡警,完全解决问题!!!
    [此贴子已经被作者于2007-3-13 10:53:04编辑过]


    liangniu007

    1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html) 
                      这是一个绿色软件,下载解压缩后即可使用。 

                      2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。 

                      3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。 


                      4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。 

                      5.重启电脑,这个东西应该清除干净了。 

                      另外,你如果嫌上面的方法比较麻烦的话,你可以下载一个超级巡警来扫描查杀这一类的病毒,安装好这个软件后,点击:设置,选择扫描选设置下的特殊模块,勾选这个选项里的2个选项。然后重启这个软件,一般就可以将这一类的病毒清除了


    风之翼德

    以下是引用liangniu007在2007-3-13 10:51:48的发言:
    楼上的,看我怎么给你复制!!!

     其实就一个超级巡警,完全解决问题!!!
     [此贴子已经被作者于2007-3-13 10:53:04编辑过]

    向警监致敬,我偷懒了。得到网页的方法其实很多的。给个链接也能看,病毒是变种的,我也不确定哪个是可以的。


    上一篇:局域网安全 下一篇:机子每次重启后,都会发现 Dropper....

    计算机讨论版 © 版权所有

    提示:计算机讨论版致力于电脑信息的分享与传播,内容仅供参考,按此操作责任自负。