瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

12   2  /  2  页   跳转

[求助] 我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

回复: 我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

你确定?
C:\Windows\System32\drivers\uxagz.sys
不过删不完全,如果有主页修改可能无法解决,下载的东西可能无法解决

用附件工具【内附说明】删除勾选驱动安全删除模式

附件附件:

文件名:XDelBox.rar
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-12 9:26:20
描述:rar

gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

我都按照你说的方法做了,怎么还是清除不了病毒啊?
gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

谢了,我在试试
gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

继续
日志文件压缩后以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。

还不会发,看我签名处说明
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒



引用:
原帖由 天月来了 于 2009-7-13 15:27:00 发表
继续
日志文件压缩后以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。

还不会发,看我签名处说明


你好,我的电脑中了RootKit.Win32.Undef.cls  请问下要怎么解决
gototop
 

回复: 我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒



引用:
原帖由 天月来了 于 2009-7-13 15:02:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载



安装了SRENG工具检测到
要怎么处理啊
gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

你可以用这个软件到安全模式下去处理试试: (我百度搜的)
按杀毒软件提供的路径,记下来 (这种类型的病毒,杀软查杀时一般会报Windows/system32/drivers文件夹下的一个****.sys文件是病毒文件的)
1.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。用同样的方法排查下system32文件夹,看看有没有同名的.dll文件存在,有的话,一并删除。

4.搜索注册表里这个文件的键值,删除搜索到的--如果有的话。
如果在system32文件夹下搜索到有.dll文件并且也删除了,在注册表中也搜索一下,看看有没有相关的键值,有的话也删除它。

5.重启电脑,这个东西应该清除干净了。

特别要注意第3步,搜索下System32这个文件夹下是否存在同名或同时间创建的dll文件。
gototop
 

回复:我的电脑中了RootKit.Win32.Undef.cls这种型号的病毒

我置顶工具贴找工具,删除那个agkow.sys文件即可
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT