1   1  /  1  页   跳转

[求助] Rootkit.Win32.Undef.ado 删不掉

Rootkit.Win32.Undef.ado 删不掉

使用瑞星杀毒查出c:\windows\system32\drivers\eipwbib.sys有毒 病毒名为Rootkit.Win32.Undef.ado  瑞星显示为延后查杀,就是重新启动后才杀掉,我都重新启动了好几次了都没杀掉,高人帮忙啊,另外开机显示加载c:\windows\system32\iov.dll失败,无法找到相应的模块之类的话,我用了瑞星卡卡修复了可是还是没解决阿

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; CIBA)
分享到:
gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复: Rootkit.Win32.Undef.ado 删不掉

我把扫描报告上传啦  请大虾帮帮忙阿~在下感激不尽~!

附件附件:

文件名:SREngLOG.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-19 14:08:09
描述:log

gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

这个驱动服务
[jskfse / jskfse][Running/Boot Start]
  <\SystemRoot\system32\drivers\eipwbib.sys><N/A>
用SRENG禁止掉

iov.dll这个东西,在你的日志中没有找到相关信息。

你搜索注册表,查找相关内容,把相关内容发上来看看。
我估计是什么程序的相关东西,你删除或者改动的时候丢失了
我就是日不懂啊,没啥好介绍的
gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

Windows Vista 系统呀,难了

我不认识下面的东西,你自己看了
==================================
启动文件夹
[QuickSet]
  <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QuickSet.lnk --> C:\Windows\Installer\{7F0C4457-8E64-491B-8D7B-991504365D1E}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe [Macrovision Corporation]><N>

[QuickSet]
  <C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\QuickSet.lnk --> C:\Windows\Installer\{7F0C4457-8E64-491B-8D7B-991504365D1E}\NewShortcut2_53A01CC614B04512A2E710D39BF83DC4.exe [Macrovision Corporation]><N>
————————————————————————————————————————
下面这个,建议你去安全模式下
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[jskfse / jskfse][Running/Boot Start]
  <\SystemRoot\system32\drivers\eipwbib.sys><N/A>
gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

怎么用这个软件禁止阿  不会用哎~~`
gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx
gototop
 

回复:Rootkit.Win32.Undef.ado 删不掉

问题解决啦
通过利用那个sreng工具把eihwbib.sys删除以后重新启动,瑞星就发现新的病毒了,原来就是那个iov.dll,我虽然不是学电脑的不过我觉得好像原理就是eihwbib.sys和iov.dll是联系在一起的吧~!!不过话说上来瑞星还是有缺陷哦~!!加油~!
现在开机不会再出现加载iov.dll失败了~~!!
感谢各位大虾~!
gototop
 

回复: Rootkit.Win32.Undef.ado 删不掉

我也是这个毒啊 杀不掉  谁帮我远程弄下啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT