楼主: cdy1981
收起左侧

kis2010的rootkit的扫描问题

[复制链接]
cdy1981
 楼主| 发表于 2010-7-3 11:10:11 | 显示全部楼层
这个和电脑的环境有关,如果lz实在不喜欢,就用资源区里的安软工具箱关掉就行了
syfwxmh 发表于 2010.7.3 10:31



不是我不喜欢,而是我实在受不了,我早上从开机起到现在,它一直在扫描,硬盘灯狂闪不止,看着都心疼。但我的另一台电脑就完全没有这个问题,真是奇怪。
我一直想弄清楚这个问题的
cdy1981
 楼主| 发表于 2010-7-3 14:35:59 | 显示全部楼层
不是我不喜欢,而是我实在受不了,我早上从开机起到现在,它一直在扫描,硬盘灯狂闪不止,看着都心疼 ...
cdy1981 发表于 2010.7.3 11:10

请知道的朋友帮我解释一下这个问题
cdy1981
 楼主| 发表于 2010-7-3 16:49:05 | 显示全部楼层
我用那个工具箱,当时把rootkit扫描关了,可是现在再次重启电脑后,它又自动在运行了,怎么办呢
yexingyu
发表于 2010-7-3 16:54:36 | 显示全部楼层
这样试试:

1. 关闭卡巴的自我保护同时退出卡巴KIS2010或KAV2010

2. 打开注册表并修改(32位系统和64位系统注册表位置略有不同)
如果你的系统是32位的系统,找到HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP9 \profiles\Scan_Qscan,然后找到右边REG_DWORD型的installed 和 enabled(默认是1)两个键值为0

如果你的系统是64位的系统,找到HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab \protected\AVP9\profiles\Scan_Qscan
然后找到右边REG_DWORD型的installed 和 enabled(默认是1)两个键值为0

3. 启动卡巴2010并启动卡巴的自我保护
所以要重新启动关闭的Anti-Rootkit扫描也很容易,就是把上面的注册值改成1就可以了
syfwxmh
发表于 2010-7-3 16:58:50 | 显示全部楼层
回复 14楼 cdy1981  的帖子

那是因为你没有关闭卡巴的自我保护导致的
   
syfwxmh
发表于 2010-7-3 17:02:26 | 显示全部楼层
回复 11楼 xjw66188  的帖子
已经在服务器更新,你在试试

   
cdy1981
 楼主| 发表于 2010-7-3 17:05:30 | 显示全部楼层
回复

那是因为你没有关闭卡巴的自我保护导致的
syfwxmh 发表于 2010.7.3 16:58



都按你的要求做了,可是注册表上改不了啊
cdy1981
 楼主| 发表于 2010-7-3 17:05:55 | 显示全部楼层
这样试试:

1. 关闭卡巴的自我保护同时退出卡巴KIS2010或KAV2010

2. 打开注册表并修改(32位系统和64 ...
yexingyu 发表于 2010.7.3 16:54



注册表的键值改不了
syfwxmh
发表于 2010-7-3 17:07:07 | 显示全部楼层
回复 19楼 cdy1981  的帖子


    我说了你没关掉自我保护,所以你用我的工具箱没有作用。

设置,选项,自我保护,关闭外部程序扩展,应用&确定,退出卡巴,双击执行关闭rootkit扫描
cdy1981
 楼主| 发表于 2010-7-3 17:18:36 | 显示全部楼层
回复


    我说了你没关掉自我保护,所以你用我的工具箱没有作用。

设置,选项,自我保护,关闭外部 ...
syfwxmh 发表于 2010.7.3 17:07



已经关闭了,谢谢!
不过我还是想问一下,我刚才查询了这个rootkit,说是根据电脑的环境来决定进行rootkit,不知道这个电脑环境是怎样的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 03:55 , Processed in 0.099665 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表