瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 很严重
让柳下惠都乱 - 2008-8-26 0:03:00
病毒名:

RootKit.Win32.Undef.hh

每次查杀,都说删除成功.

重新启动,还在呢...

试了若干次了

具体路径是C:\WINDOWS\system32\drivers\r1aw2n.sys

怎么办?:default11:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.5))
aaccbbdd - 2008-8-26 0:07:00
很简单
删除成功后

在C:\WINDOWS\system32\drivers\
里创建名为
r1aw2n.sys
的文件夹
重启计算机
完事,玩死病毒就这么简单:default6:
秦人J - 2008-8-26 0:13:00
小狮子,能建立名r1aw2n.sys的文件夹吗?
aaccbbdd - 2008-8-26 0:15:00
可以
在你质疑后
刚刚建了个玩玩:default6:
让柳下惠都乱 - 2008-8-26 0:34:00
:default46: 建不了那个文件夹
aaccbbdd - 2008-8-26 0:45:00
前提
瑞星监控已经删除了
C:\WINDOWS\system32\drivers\r1aw2n.sys

杀完
导入规则并应用

规则在附件


附件: 干死病毒.rar
aaccbbdd - 2008-8-26 0:45:00
最后重启下
看看效果
让柳下惠都乱 - 2008-8-26 0:52:00
:default57: :default2: 杀完
导入规则并应用
规则在附件.


没读懂:default11: 解释一下
让柳下惠都乱 - 2008-8-26 0:54:00
我重新启动------杀毒-----提示删除成功

马上打开目标文件夹一看,那病毒大爷还在那里悠闲呢
aaccbbdd - 2008-8-26 0:57:00
我重新启动------杀毒-----提示删除成功

马上打开目标文件夹一看,那病毒大爷还在那里悠闲呢
病毒文件瑞星都没真正?删除?

http://bbs.ikaka.com/showtopic.aspx?topicid=8442813&page=4
35楼软件(解压后运行)删除病毒文件并强力抑制再生
看看效果
让柳下惠都乱 - 2008-8-26 1:17:00
运行超级巡警-----强行删除-----提示删除失败-----查看目标文件夹----
----已经找不到r1aw2n.sys----建立文件夹r1aw2n.sys成功-----重新启动------运行瑞星杀毒-----没有发现病毒------查看目标文件夹------没有找到r1aw2n.sys------是不是问题已经解决了?


估计是啦,谢谢了,太感谢了!!!
兽血007 - 2008-8-26 8:48:00
杀掉病毒后电脑经常报错,Ctrl+Alt+Del组合键也没有任何反应,关机超慢!高手指点下
3点14159265359 - 2008-8-28 14:24:00
先用瑞星杀了病毒

然后新建一个记事本,把名字改成“r1aw2n.sys”

再把这个文件 剪切
粘贴到“C:\WINDOWS\system32\drivers\”  重启
1
查看完整版本: 很严重