12   2  /  2  页   跳转

[求助] RootKit.Win32.Undef.js

回复:RootKit.Win32.Undef.js

看了几个类似的报告,似乎从报告中看不出来。天月再看看。

1.建议使用XDelBox(或费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip http://www.xpi386.com/tools/PowerRmv.rar)删除以下文件:(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\hkaxrxy6.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\9rsesm9.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[hkaxrxy6 / hkaxrxy6]    <\SystemRoot\system32\drivers\hkaxrxy6.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[9rsesm / 9rsesm9]    <\SystemRoot\System32\DRIVERS\9rsesm9.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:byxxdrls
时间:2008-6-24
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复: RootKit.Win32.Undef.js

谢谢byxxdrls&天月:
这是我在安全模式(无网)下扫描的报告, 请参考,谢谢!
PS:这两天毒没杀掉,各路人马推荐的相关软件下了一箩筐,现在真的是有点手足无措了,呵呵,谢谢大家帮忙:)

附件附件:

下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-24 11:31:44
描述:log

gototop
 

回复:RootKit.Win32.Undef.js

我的报告——烦请各位前辈午休过后拨冗一阅~~~~~谢谢!
gototop
 

回复:RootKit.Win32.Undef.js

该删的都还在...
重新操作一遍
为什么是菜鸟
gototop
 

回复:RootKit.Win32.Undef.js

马甲。。。什么/哪些是该删的啊?
ps:帖子置顶真的好辛苦啊,各位大侠快快指点一二吧……我请你们吃大连烤鱿鱼。。。
gototop
 

回复: RootKit.Win32.Undef.js



引用:
原帖由 yys930 于 2008-6-24 13:04:00 发表
马甲。。。什么/哪些是该删的啊?
ps:帖子置顶真的好辛苦啊,各位大侠快快指点一二吧……我请你们吃大连烤鱿鱼。。。


我叫你删的文件还在,比如那个c:\windows\system32\drivers\bdguard.sys。另外两个不知原来在不在,如果不在,也应该删除相应的驱动项啊。

这样处理过后,估计还是不能解决你的问题。因为我看了几个帖子,你的这个问题从报告中看不出问题所在。
gototop
 

回复:RootKit.Win32.Undef.js

听说有人用windows清理助手解决了这个问题。
gototop
 

回复:RootKit.Win32.Undef.js

晕啊,我已经删过了,刚才又删了一遍。
已经把瑞星升到20.50.10了,刚才重启居然没有看到那个如影随形一个星期的RootKit.Win32.Undef.js!中午还扫除20个呢!也不知道是不是暂时的和平假象。。。继续观察!感谢楼上各位的帮助,byxxdrls(非常感谢),马甲,还有让我发报告但是不帮我看报告的天月~~
gototop
 

回复:RootKit.Win32.Undef.js

下面的都不认识,自己去看
启动项目
注册表
    <BlueCrabClock><D:\WinClock Plus\WinClock Plus.exe>  [File is missing]
    <BlueCrabDesktop><D:\WinClock Plus\TheDesk.scf>  [File is missing]
    <DeskTopTime><D:\\DeskTopTime.exe>  [File is missing]
==================================
服务
[OracleOraHome81ClientCache / OracleOraHome81ClientCache][Stopped/Manual Start]
  <c:\Oracle\Ora81\BIN\ONRSD.EXE><N/A>
————————————————————————————————————————————————
这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\System32\DRIVERS\9rsesm9.sys
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\drivers\hkaxrxy6.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[9rsesm / 9rsesm9][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\9rsesm9.sys><N/A>

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[hkaxrxy6 / hkaxrxy6][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\hkaxrxy6.sys><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT