瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

1234   2  /  4  页   跳转

[求助] RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <LUOM><C:\WINDOWS\system32\DLD.exe>  [File is missing]
    <{841529CB-7F77-4B99-A895-B5441E0D302F}><C:\WINDOWS\system32\jfrwdh.dll>  [File is missing]
    <{60A345CD-ABCD-EFAB-CDEF-ABCD01020306}><C:\WINDOWS\system32\pqzfajke.dll>  [File is missing]
    <{84143967-B645-4BFF-B873-DA1DC886E9A7}><C:\WINDOWS\system32\cedafb.dll>  [File is missing]
    <{6E6CA8A1-81BC-4707-A54C-F4903DD70BAD}><>  [N/A]
    <{28766E1C-74B0-4417-8C75-F12AE309EF35}><C:\WINDOWS\system32\wzcfsw.dll>  [File is missing]
    <{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll>  [File is missing]
    <{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}><C:\WINDOWS\system32\jggtsr.dll>  [File is missing]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {60A345CD-ABCD-EFAB-CDEF-ABCD01020306} <C:\WINDOWS\system32\pqzfajke.dll, N/A>
[]
  {7629FF4F-ACDB-5C90-A098-FACB3456A267} <C:\WINDOWS\system32\mpmygapi.dll, N/A>
[]
  {60A345CD-ABCD-EFAB-CDEF-ABCD01020306} <C:\WINDOWS\system32\pqzfajke.dll, N/A>
[]
  {7629FF4F-ACDB-5C90-A098-FACB3456A267} <C:\WINDOWS\system32\mpmygapi.dll, N/A>
——————————————————————————————————————————————
这个也得删:
==================================
启动文件夹
[DLD]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\DLD.exe -->  [File is missing]><N>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

照你说的做了,重启后没联网时没杀出来,连上网以后又杀出来两个,怎么回事,郁闷~~~
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

请确认天月版主交代的那个补丁是否已经打上。。。
不认识我没关系,因为我也不认识你。
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

是的,已经打上了啊
奇怪的是刚刚又杀了一次,没有,郁闷的很~~~
可是更郁闷的是刚才又出现了,我也不知道是怎么了,哪出了问题,哎~~~

附件附件:

下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 22:10:00
描述:log

最后编辑教皇1984 最后编辑于 2008-06-22 22:10:00
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

我也。。但是有点不明。可以删掉了嘛。。。!
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

是啊 ,我也不知道到底是怎么回事,刚才开机又杀了一次,没有出现
不管怎么说,很谢谢你们,这样已经比之前好多了,起码我知道该怎么弄了
谢谢大家~~~
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

哎呀

你得详细说说病毒文件名和路径呀

可能病毒残留的还有,反复杀没有了,就行了。
最后编辑天月来了 最后编辑于 2008-06-23 10:35:31
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

刚才又杀了一次,出来两个,现在上传杀完之后的日志,麻烦天月看一下

附件附件:

下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-23 10:50:12
描述:log

gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

你得详细说说病毒文件名和路径呀

我要你这SRENG日志干什么????
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RootKit.Win32.Undef.js 这个病毒怎么总也杀不完???

路径
C:\Documents and Settings\dell\Local Settings\Temporary Internet Files\Content.IE5\HOT2U2NT\BootDrv[1].cab>>file14.dat
文件名
BootDrv[1].cab
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT