瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 这个是什么病毒
lwp0013 - 2008-4-15 8:29:00
RootKit.Win32.Undef.bb  怎么杀都杀不了,开机又有,请各位帮忙.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
万事达 - 2008-4-15 10:24:00
病毒路径?瑞星处理状态是什么?
最好有杀毒记录贴上来
lwp0013 - 2008-4-16 14:59:00
文件名 3ui6l.sys    全路径C:\WINDOWS\system32\drivers\3ui6l.sys    病毒名 RootKit.Win32.Undef.bb  结果 删除成功  但重新启动后还有,就是怎么杀也杀不掉,我升级了再杀也一样.
大百科 - 2008-4-16 15:06:00
去反病毒版块扫描日志分析一下吧。
lwp0013 - 2008-4-16 15:09:00
去哪?怎么去,不知道
panxiaoting - 2008-4-16 18:29:00
去扫描一下键位:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(自动启动项列表)
如果有自己确定无用的加载项就删除掉。下面的工具中(附件)会提示你是否有危险项或者可疑项。
--------------------
打开瑞星杀毒软件系统加固的设置界面
点击“自定义级别”,点击“注册表监控”
构选windows启动项的最后四项。


附件: 8811372008416181929.bmp
panxiaoting - 2008-4-16 18:35:00
利用这个工具(附件中)
添加C:\WINDOWS\system32\drivers\3ui6l.sys
选择“删除并抑制其生成”
然后清除该文件(可能会要求重启)
------------------
重启后,如果瑞星提示某注册表键值违规,选择“拒绝”并构选“下次也这样”


附件: 8811372008416182342.zip
panxiaoting - 2008-4-16 18:38:00
补充:以下是5楼提到的扫描工具:


附件: 8811372008416182555.rar
lwp0013 - 2008-4-17 22:54:00
谢谢高手!但是我用了你的办法还是解决不了这个破病毒!它还是在!
lwp0013 - 2008-4-18 10:28:00
有没有更好的办法啊!谢谢各位大哥了!我已经给这个破病毒困扰半个多月了,始终不能解决!除非重装,耗神耗力!怕丢东西!
万事达 - 2008-4-18 10:56:00
去反病毒版块扫描日志贴上去,会有高手帮你分析的
1
查看完整版本: 这个是什么病毒