瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » rootkit.win32.undef.js这个病毒怎么清理,急在线等,已传扫描日志
ann1 - 2008-6-20 14:12:00
rootkit.win32.undef.js这个病毒怎么清理,查出来有36个.急,帮偶看下,谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
lqqk7 - 2008-6-20 14:20:00
请使用windows清理助手清理系统。
下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”;
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
ann1 - 2008-6-20 14:50:00
病毒是查杀了,但是不知道有没有清理干净,帮偶看下

附件: 扫描.log
天月来了 - 2008-6-20 15:03:00
Yahoo!这个东西还是卸载吧

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[qjogl / qjogl][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\qjogl.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
不在南国 - 2008-6-20 16:08:00
我也出现了同样的问题

操作系统 Windows xp sp2
瑞星很频繁的报警发现rootkit.win32.undef.js  杀不掉

日志:

附件: SREngLOG.txt
1
查看完整版本: rootkit.win32.undef.js这个病毒怎么清理,急在线等,已传扫描日志