瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 {已解决}Trojan.DL.Win32.Undef.vt这个病毒怎么清除

12   1  /  2  页   跳转

[求助] {已解决}Trojan.DL.Win32.Undef.vt这个病毒怎么清除

{已解决}Trojan.DL.Win32.Undef.vt这个病毒怎么清除

用瑞星总能查出这个病毒 杀不绝  新手上路请多关照

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)
最后编辑老A9 最后编辑于 2008-10-02 19:48:00
分享到:
gototop
 

回复:Trojan.DL.Win32.Undef.vt这个病毒怎么清除

报下病毒路径
gototop
 

回复 2F aaccbbdd 的帖子

全路径  C:\WINDOWS\system32\odo8vf.dll
odo8vf.dll 染毒文件
gototop
 

回复:Trojan.DL.Win32.Undef.vt这个病毒怎么清除

完了

感觉不妙

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复: Trojan.DL.Win32.Undef.vt这个病毒怎么清除



引用:
原帖由 aaccbbdd 于 2008-10-2 11:56:00 发表
完了

感觉不妙

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地

好难啊   日志奉上

附件附件:

文件名:SREngLOG.log
下载次数:250
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-2 14:40:50
描述:昨天10 01日有个感染root的驱动让我给删了 一般是root和trojan是成对出现的在我这

附件附件:

文件名:Report.txt
下载次数:284
文件类型:text/plain
文件大小:
上传时间:2008-10-2 14:40:50
描述:txt

gototop
 

回复:Trojan.DL.Win32.Undef.vt这个病毒怎么清除

金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys>

        [wua3ouqp] [已启用]            <system32\drivers\wua3ouqp.sys>


http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的工具
解压后运行
勾选抑制再生
删除文件:
C:\WINDOWS\system32\drivers\wua3ouqp.sys
C:\WINDOWS\system32\Drivers\0078ee30.sys
gototop
 

回复: Trojan.DL.Win32.Undef.vt这个病毒怎么清除



引用:
原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys>

        [wua3ouqp] [已启用]            <system32\d......
 
用超级巡警删除 提示删除失败啊
gototop
 

回复:Trojan.DL.Win32.Undef.vt这个病毒怎么清除

费尔呢?
XDELBOX呢?
都不行的话

http://bbs.ikaka.com/showtopic-8502100.aspx
gototop
 

回复: Trojan.DL.Win32.Undef.vt这个病毒怎么清除



引用:
原帖由 老A9 于 2008-10-2 15:46:00 发表
[quote] 原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys&g......


超级巡警上有提示 为防止有数字签名的系统文件 有这么一个选项  我打勾了    这样也可以删除吗
gototop
 

回复: Trojan.DL.Win32.Undef.vt这个病毒怎么清除



引用:
原帖由 老A9 于 2008-10-2 15:51:00 发表
[quote] 原帖由 老A9 于 2008-10-2 15:46:00 发表
[quote] 原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Driver


要把所选的2个系统文件彻底粉碎吗 会不会导致系统崩溃啊 这是我担心的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT