1   1  /  1  页   跳转

[求助] RootKit.Win32.Undef.ox这个什么病毒?

RootKit.Win32.Undef.ox这个什么病毒?

我的瑞星杀了很多次,怎么都杀不掉!!!怎么办~
          高手救救我啊!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0)
分享到:
gototop
 

回复:RootKit.Win32.Undef.ox这个什么病毒?

该病毒应该是作为驱动加载在系统上的。有以下集中查杀方式:
1.安装卡卡助手,之后重启动计算机,重启动后,升级瑞星到最新版本,断网杀毒。
2.使用瑞星光盘引导计算机启动来杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上杀毒。
4.检查设备管理器-显示隐藏设备-找到病毒对应文件,将其停用并卸载后,直接删除该文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

Trojan.DL.Win32.QQHelper.qz这个什么东西`````

我杀不掉啊 !!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0)
gototop
 

回复:RootKit.Win32.Undef.ox这个什么病毒?

1:先去下一个强制删除文件的软件(XDelBox,暴力删除等等),将以下路径复制到软件的强制删除目录里面删除
c:\windows\system32\msosjtfo00.dll
c:\windows\system32\xcvaver0.dll
c:\windows\system32\nicozctp00.dll,msosmhap00.dll,nicozctp00.dll,msosdchs00.dll,msoscqet00.dll,msosfasq00.dll,wipxcdec.dll,msostuic00.dll,msosjtfo00.dll,msosdrop00.dll,ieprot.dll,wwwwww.dll,bbbbbb.dll,mmmmmm.dll,xxxxxx.dll,pppppp.dll,zzzzzz.dll,qqqqqq.dll,yyyyyy.dll
c:\docume~1\admini~1\locals~1\temp\tmp17d.tmp
c:\docume~1\admini~1\locals~1\temp\tmp186.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\docume~1\admini~1\locals~1\temp\tmp188.tmp
c:\docume~1\admini~1\locals~1\temp\tmp184.tmp
c:\docume~1\admini~1\locals~1\temp\tmp18a.tmp
c:\docume~1\admini~1\locals~1\temp\tmp181.tmp

2:下载一个SREng,将有关上述路径的文件全部删除及清空,然后重置host文件
======================================================================
变种的话,生成物可能名称不一样,只提供大概思路
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT