瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

123   3  /  3  页   跳转

[求助] 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

回复 17F vvvss33 的帖子

安全模式呢?
试试删除
c:\windows\system32\drivers\lcdimt.sys

同时结合18楼
gototop
 

回复: 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

其它说的都试过了,只有下面的没试过,因为我不知道Vista的设备管理器在那里


不知道Vista里是否有设备管理器
如有
显示隐藏设备
在通用即插即用设备里找到lcdimt.sys
禁用了试试
gototop
 

回复:主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

运行devmgmt.msc
gototop
 

回复: 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

怎么可能用这么多软件都删除不了。可以的话PE引导,然后删除那个文件吧。
gototop
 

回复 24F backway 的帖子

PE引导我不会。不知为什么了。我按你们所说的软件来杀,启动后还在的。总的来说,谢谢您们了。
gototop
 

回复: 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

用那些软件勾选抑制再生么?或者删完后在c:\windows\system32\drivers\lcdimt.sys新建一个Icdimt.sys文件夹。
gototop
 

回复:主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

我已经选了不再抑制再生了
gototop
 

回复: 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

建议LZ下载个PE,装在硬盘上和系统组成双启动,以后或许也用的到,有好处。PE引导后手工删除那个文件,之后再 创建个同名文件夹
下载地址:http://www.xdowns.com/soft/6/99/2008/Soft_45658.html
gototop
 

回复:主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

手动删除可以吗?

我想可能是误报,最好上报给瑞星检查一下就知道了,

或者这样!你把它压缩,发到这里来!
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT