瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 删不掉的rootkit.win32.undef.bar 怎样解决?

12   2  /  2  页   跳转

[求助] 删不掉的rootkit.win32.undef.bar 怎样解决?

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

断网处理
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\craoek.exe
c:\program files\internet explorer\jetnnt64.987
c:\windows\system32\alitao32.dll
c:\windows\system32\ihsajvua.dll
c:\windows\system32\wilcom32.dll
c:\windows\system32\wilpar32.dll
c:\docume~1\admini~1\locals~1\temp\sv30.tmp
c:\windows\system32\system.exe
c:\windows\system32\tomttod.dll
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\drivers\zkvpg.sys
c:\windows\system32\drivers\hbkernel32.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\b770ca2.sys
c:\windows\system32\drivers\aliimz.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[ihsajvua.dll]    <C:\WINDOWS\system32\ihsajvua.dll>
[{71A78CD4-E470-4a18-8457-E0E0283DD507}]    <C:\WINDOWS\system32\ihsajvua.dll>
[{72C7B634-DEB3-48BD-90C1-6BBBFE171C75}]    <C:\Program Files\Internet Explorer\JetnNt64.987>
注意该项[AppInit_DLLs]修改:把<craoe.dll woodken.dll lenyuns.dll wonlins.dll meyotme.dll kodens.dll xuntxn.dll zesttns.dll zongxim.dll jolinen.dll docyanx.dll qensng.dll qanhllao.dll rexljeh.dll xsisco.dll cenvta.dll qzyerd.dll cenbezn.dll kandawf.dll tldcoco.dll fliecods.dll delnice.dll>修改为<>即清空
[654564]    <C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sv30.tmp>
[HBService32]    <System.exe>
[IFEO[360Safe.exe]]    <IFEOFILE>
[IFEO[360safebox.exe]]    <IFEOFILE>
[IFEO[360tray.exe]]    <IFEOFILE>
[IFEO[avast.exe]]    <IFEOFILE>
[IFEO[avcenter.exe]]    <IFEOFILE>
[IFEO[avguard.exe]]    <IFEOFILE>
[IFEO[avp.exe]]    <IFEOFILE>
[IFEO[CCenter.exe]]    <IFEOFILE>
[IFEO[guard.exe]]    <IFEOFILE>
[IFEO[kav32.exe]]    <IFEOFILE>
[IFEO[kissvc.exe]]    <IFEOFILE>
[IFEO[kpfw32.exe]]    <IFEOFILE>
[IFEO[nod32krn.exe]]    <IFEOFILE>
[IFEO[nod32kui.exe]]    <IFEOFILE>
[IFEO[Rav.exe]]    <IFEOFILE>
[IFEO[Ravmon.exe]]    <IFEOFILE>
[IFEO[RavmonD.exe]]    <IFEOFILE>
[IFEO[rfwmain.exe]]    <IFEOFILE>
[IFEO[rfwproxy.exe]]    <IFEOFILE>
[IFEO[rfwsrv.exe]]    <IFEOFILE>
[IFEO[runiep.exe]]    <IFEOFILE>
[IFEO[safeboxTray.exe]]    <IFEOFILE>
[IFEO[sched.exe]]    <IFEOFILE>
[IFEO[wscntfy.exe]]    <IFEOFILE>
[IFEO[wuauclt.攀砀攀]]    <IFEOFILE>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Background Intelligent Transfer Service / BITS]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\TomttoD.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ADProt / ADProt]    <\SystemRoot\system32\drivers\ADProt.sys>
[ujaz / ujaz]    <\SystemRoot\system32\drivers\zkvpg.sys>
[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[b770ca2 / b770ca2]    <\??\C:\WINDOWS\system32\b770ca2.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>
gototop
 

回复 11F 海上涛头雪 的帖子

被替换的系统重要文件

不替换回去了??

就这么删删了事???
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

  昨天研究了一个网上也没有明白,现在 机器上只要是安装软件就不能点击使用: 提示找不到软件...
那个XDelbox 软件杂用哦?@
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

看来隔行如隔山啊 终于解决了!!
非常感谢版主啊!!!
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

帮忙看看我这个怎么办

附件附件:

文件名:SREngLOG.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-22 10:01:39
描述:log

gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

学习点!
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

我也不知道呢  我是按照版主的那个帖子做的,你也去看看,按部就班来做就就可以了!!
可恶的电脑病毒!!!
gototop
 

回复: 删不掉的rootkit.win32.undef.bar 怎样解决?

版主,我也想学如何判断最基本的查病毒的方法,能推荐我看些什么方面的书吗pc055@163.com" target="_blank">~~~~pc055@163.com(这是我的邮箱)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT