瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 问:Trojan.Win32.Undef.bqq和RootKit.Win32.Mnless.ge怎么杀干净
skyfly0510 - 2008-1-18 20:27:00
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Undef.bqq 
病毒: RootKit.Win32.Mnless.ge 

MAC 地址:00:11:2F:F1:63:73

用户来源:局域网

软件版本:20.27.42




文件名C:\System Volume Information\_restore{07375248-1AD7-43E3-B37E-F82BD6D0724B}\RP15\A0010640.bat>>pecompact2x>>97
病毒名Trojan.Win32.Undef.bqq


文件名C:\System Volume Information\_restore{07375248-1AD7-43E3-B37E-F82BD6D0724B}\RP15\A0010640.bat>>pecompact2x>>96
病毒名RootKit.Win32.Mnless.ge




[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 10054912008118201620.txt
千寻旅 - 2008-1-19 9:39:00
将系统还原关闭,删除C盘下的System Volume Information文件夹,然后全盘杀毒。
skyfly0510 - 2008-1-19 19:31:00
在C盘下找不到System Volume Information文件夹啊?
skyfly0510 - 2008-1-19 20:22:00
现在没事了,我将系统还原关闭,但没找到C盘下的System Volume Information文件夹,不过全盘杀毒一遍,这次没发现病毒,应该没事了。谢谢了!
天月来了 - 2008-1-19 20:32:00
C盘下的System Volume Information文件夹是系统还原的备份文件夹,那是隐藏的系统的属性。

要看到,可以用解压工具WinRAR打开C盘就可以看到了。

或者彻底设置显示隐藏文件和系统文件,就可以看到了。
skyfly0510 - 2008-1-20 13:13:00
看到了,又学了一招,谢了!
1
查看完整版本: 问:Trojan.Win32.Undef.bqq和RootKit.Win32.Mnless.ge怎么杀干净