1   1  /  1  页   跳转

[求助] RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

如果所示



这两个文件删掉后马上又生成,在安全模式下也是如此,怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CIBA; MAXTHON 2.0)
分享到:
gototop
 

回复:RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

您好,您所拨打的用户已关机,请稍后再拨,如要留言请回复1,如要求视频请回复2,如闲得蛋疼请回复3后就近联系当地医院预约割蛋手术,尿频尿急请直接上厕所并服用三金片
gototop
 

回复:RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: RootKit.Win32.Udef.ceh 病毒无法清除,求救!!



引用:
原帖由 邪异灵 于 2009-5-24 13:14:00 发表
如果所示



这两个文件删掉后马上又生成,在安全模式下也是如此,怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; C......




使用附件处理文件
选择删除并抑制再生





附件附件:

文件名:EasyDelete.rar
下载次数:142
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-5-24 13:18:57
描述:rar

附件附件:

下载次数:200
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-5-24 13:18:57
描述:rar

gototop
 

回复:RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

建议扫描SREng日志上传到反病毒区,防止病毒残余。
又是这句话。
gototop
 

回复:RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

回4楼:
首先谢谢你的帮忙,但用了你两个附件处理后问题还是没法得到解决,一扫描照样存在。另我很想知道那个“抑制再生”的原理是什么~~

回5楼:
请问什么是“SREng日志”,要怎样得到??
gototop
 

回复:RootKit.Win32.Udef.ceh 病毒无法清除,求救!!

同名文件夹
防止同名文件创建

日志就发到这里吧
等楼主5分钟

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT