回复: 求助:RootKit.Win32.Undef.hh 内含附件
用附件的XDELBOX删除文件
C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins
C:\WINDOWS\system32\rarjdpi.dll
C:\WINDOWS\system32\jytdpkoodnxfk.dll
C:\WINDOWS\system32\DRIVERS\comint32.sys
C:\WINDOWS\system32\DRIVERS\4tojo.sys
从剪贴板导入,重起删除
重起以后
用SRENG删除
注册表中
<{37C3125C-9CB6-4503-8F38-63D80ADEFA07}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\System6.ins> [N/A]
<{4598FF45-DA60-F48A-BC43-10AC47853D54}><C:\WINDOWS\system32\rarjdpi.dll> [N/A]
编辑[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><rarjdpi.dll> [N/A]为空
删除驱动程序
[4tojo / 4tojo][Stopped/Boot Start]
<\SystemRoot\system32\drivers\4tojo.sys><N/A>
[comint32 / comint32][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\comint32.sys><N/A>
删除浏览器加载
[]
{192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\jytdpkoodnxfk.dll, N/A>