1   1  /  1  页   跳转

[求助] 关于rootkit.win32.undef.pk杀不掉

关于rootkit.win32.undef.pk杀不掉

我杀了十来次了 还是杀不掉不知道该怎么办了?知道的请大家帮帮忙吧!




用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:关于rootkit.win32.undef.pk杀不掉

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复: 关于rootkit.win32.undef.pk杀不掉

非常感谢没想到回复这么快  非常感谢版主 !!

附件附件:

文件名:SREngLOG.log
下载次数:118
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-10 9:03:18
描述:log

gototop
 

回复:关于rootkit.win32.undef.pk杀不掉

下面不认识,愿意的话

在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[BdGuard / BdGuard][Running/Manual Start]
  <2 - 系统找不到指定的文件。
><N/A>

[tqantisy / TQANTISYS][Running/System Start]
  <system32\drivers\tqantisys.sys><N/A>

日志中未看到图中那几个毒
这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
gototop
 

回复: 关于rootkit.win32.undef.pk杀不掉

好的多谢见附件:

附件附件:

下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-10 10:03:01
描述:rar

gototop
 

回复: 关于rootkit.win32.undef.pk杀不掉

另外这是我重新启动后的 扫描记录 方便的话麻烦你再给看看

附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-10 10:13:51
描述:log

gototop
 

回复:关于rootkit.win32.undef.pk杀不掉

这里官网下载冰刃,在“文件”中找下面文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\system32\drivers\uhiows.sys
C:\WINDOWS\system32\drivers\rhwwrc.sys
C:\WINDOWS\system32\drivers\igoebx.sys
C:\WINDOWS\system32\drivers\wxyjyn.sys

如果文件不在,就不管它了

看你杀毒日志,一直杀的都是随机名驱动,很难知道是什么东西要释放那些驱动

需要你自己将瑞星的主动防御推至最大,看提示什么东西要注入驱动

如何做,自己看瑞星的帮助文件
gototop
 

回复 7F 天月来了 的帖子

非常感谢版主的负责 多谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT