瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 删不掉的rootkit.win32.undef.bar 怎样解决?

12   1  /  2  页   跳转

[求助] 删不掉的rootkit.win32.undef.bar 怎样解决?

删不掉的rootkit.win32.undef.bar 怎样解决?

是一新病毒?!

每次开机都出现提示,就是怎样也删不掉,各位高手帮帮忙……T____T  谢了……

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
最后编辑Qroyal 最后编辑于 2008-12-17 17:10:24
分享到:
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

arigado 楼上

但是  瑞星已经打不开了

……
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

开机杀毒时的提示显示C:\WINDOWS\SYSTEM32.....\ZKVPG.SYS

使用的是20.75.21版本杀的

然后开机之后,过阵子还自动蹦出QQ信息提示,而且我根本连登都没登过QQ……并且瑞星主控制面板已经无法打开

只能做到这一步了,谢谢小版同学……
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

看4楼

日志日志
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

嗯嗯  下了拿过去用了

一会完了来报告你

附件附件:

文件名:SREngLOG.log
下载次数:183
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-17 17:34:51
描述:log

最后编辑Qroyal 最后编辑于 2008-12-17 17:34:51
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

好了


扫描完了  日志传楼上了
谢谢
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

看我置顶关于木马群的贴,同样方法操作删除这几个文件:

C:\WINDOWS\System32\Drivers\aliimz.sys
C:\WINDOWS\system32\b770ca2.sys
C:\WINDOWS\system32\drivers\HBKernel32.sys
C:\WINDOWS\system32\drivers\zkvpg.sys
C:\Program Files\Internet Explorer\JetnNt64.987
C:\WINDOWS\system32\ihsajvua.dll
C:\WINDOWS\system32\alitao32.dll
C:\WINDOWS\system32\WILPAR32.DLL
C:\WINDOWS\system32\WILCOM32.DLL


将你系统内被病毒替换掉的重要系统文件C:\WINDOWS\system32\userinit.exe也用我那贴介绍的方法,替换回正确的。

然后还那贴清除映像劫持后,启动杀毒软件全盘杀吧


记住要断网操作噢
gototop
 

回复:删不掉的rootkit.win32.undef.bar 怎样解决?

OK……

谢谢小版……


某先去研究去了……


跪谢
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT