瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

1   1  /  1  页   跳转

[求助] rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

病毒名称:rootkit.win32.undef.js
查杀方式:文件监控
感染进程:
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

每次开机,瑞星都会提示,删除掉两个文件
D:\temp\~fr2 (我在环境变量里把系统临时文件设置到D盘)
C:\WINDOWS\system32\Drivers\267422.sys。

这种情况一直出现,一开机就有,烦透了,安全模式下都查杀过了,就是没法杀掉,求救啊各位大侠,附上SREng的日志。


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-22 9:36:47
描述:扫描日志

分享到:
gototop
 

回复:rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

我也中了和你一样的病毒
最近好多人都中了这样的病毒 没法删 删了又有
不知道是怎么中的。。。
gototop
 

回复:rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

这里官网下载冰刃,在“文件”中找那文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\system32\drivers\BDGuard.SYS
C:\WINDOWS\system32\DRIVERS\obj2.sys
C:\WINDOWS\system32\yywtqr
C:\WINDOWS\system32\Drivers\267422.sys
文件不在的,就不管它,继续下面的:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>

[obj2 / obj2][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\obj2.sys><N/A>

[yywtqr / yywtqr][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\yywtqr><N/A>
—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:rootkit.win32.undef.js 安全模式下都杀不掉啊 郁闷

我也中了这个真是烦透了 请高手指教  不要说的那么深奥
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT