瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag

123   2  /  3  页   跳转

[求助] 求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

如何进安全模式,百度即知

进去后,那删除工具再删除试试呗

我置顶一堆删除工具呢,。自己选择试吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

试用“费尔”删除了,重启后,直接去找,那两个病毒所在的文件没有了,可是,再杀毒,那两个文件又新生出来了......
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

不知道我这个附件是不是正确的,先传上来看看吧

附件附件:

文件名:SREngLOG.log
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-29 22:00:46
描述:log

gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

用解压工具WinRAR依路径打开,找到这两文件,压缩发来,急需要
C:\WINDOWS\system32\owgi.dll
C:\WINDOWS\system32\drivers\mudnv.sys
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

文件发来后,去安全模式下


在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”

==================================
驱动程序
[hwhdpi / hwhdpi][Running/Boot Start]
  <\SystemRoot\system32\drivers\mudnv.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

修改或删除成功后,重启电脑,再进系统看情况怎样

如果文件还出现

就这里下载超级巡警文件暴力删除工具,抑制文件再生删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=489118

提示删除成功后,立即拔了电源插头,再看情况如何
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

真不好意思,我不知道怎么压缩那两个文件,那两个病毒好像不让压缩,怎办?
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

这里官网下载冰刃,在“文件”项中找那两文件选择“复制”出来:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

不知道为什么,这个软件一运行,就死机,死了两次了,再不敢用了
gototop
 

回复:求助AdWare.Win32.Vundo.lk及RootKit.Win32.Koutodoor.ag...

那没办法了

最后试试吧

下载下面这个PE系统,在你的正常系统内安装,安装后,重启电脑,在启动菜单那选择进PE系统内,看能否用解压工具WinRAR打开路径,找到隐藏的那两文件,压缩备份在D盘,然后再进正常系统,将这两文件发我。

http://d.namipan.com/d/706053f0716f4ddf3ec27d9759fb467c042cf60161284902

至于这两文件,备份后,就可以在PE系统内删除他们了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT