瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.on两种病毒

12   1  /  2  页   跳转

[求助] 我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.on两种病毒

我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.on两种病毒

附件: SREngLOG1.log (2008-11-9 17:06:00, 25.13 K)
该附件被下载次数 128

附件: SREngLOG.log (2008-11-9 17:02:59, 55.29 K)
该附件被下载次数 174

我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.on两种病毒,怎么杀也杀不掉,请高手帮助解决,感激不尽。

Trojan.DL.Win32.Undef.vt病毒  在c:/windows / system32 / wuyusld3.dll文件中;
RootKit.Win32.Undef.on病毒    在c:/windows / system32 / drivers / 6qb36eov.sys文件中。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 1.1.4322)
最后编辑sxling126 最后编辑于 2008-11-09 17:06:00
分享到:
gototop
 

回复:我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.o...

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复 2F 天月来了 的帖子

谢谢提醒,请你帮我弄弄吧,谢谢!
gototop
 

回复 3F sxling126 的帖子

SREngLOG1.log  这个是我在安全模式下扫描的
gototop
 

回复:我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.o...

实际的日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
gototop
 

回复: 我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.o...



引用:
原帖由 天月来了 于 2008-11-9 17:10:00 发表
实际的日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。

附件附件:

文件名:SREngLOG1.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-9 17:16:51
描述:log

gototop
 

回复 5F 天月来了 的帖子

拜托了
gototop
 

回复:我电脑有Trojan.DL.Win32.Undef.vt和RootKit.Win32.Undef.o...

这里下载超级巡警文件暴力删除工具,抑制文件再生删除。
http://www.sucop.com/download/27.html

C:\Windows\system32\wuyusld3.dll
C:\Windows\System32\DRIVERS\6qb36eov.sys
C:\Windows\system32\drivers\s7r9.sys

不论删除结果如何,立即重启电脑
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <wuyusld3><%systemroot%\system32\Rundll32.exe  %systemroot%\system32\wuyusld3.dll,DllUnregisterServer>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[6qb36eo / 6qb36eov][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\6qb36eov.sys><>

[s7r9 / s7r9][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\s7r9.sys><N/A>
——————————————————————————————————————
重启电脑看怎样。
gototop
 

回复 8F 天月来了 的帖子

在注册表里的 名字、数据和键路径 哪一列里找? 请指教
gototop
 

回复 8F 天月来了 的帖子

高手,找不到啊  请指教
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT