1   1  /  1  页   跳转

[求助] RootKit.Win32.Undef.hh这个病毒杀不掉

RootKit.Win32.Undef.hh这个病毒杀不掉

RootKit.Win32.Undef.hh这个病毒杀不掉,存在于C:\WINDOWS\system32\drivers\t3u8s2o.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:RootKit.Win32.Undef.hh这个病毒杀不掉

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 1F 姚兴建 的帖子

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: RootKit.Win32.Undef.hh这个病毒杀不掉



引用:
原帖由 姚兴建 于 2009-2-28 9:20:00 发表
RootKit.Win32.Undef.hh这个病毒杀不掉,存在于C:\WINDOWS\system32\drivers\t3u8s2o.sys

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible;......




....楼主遇到的可能是不死病毒....:

建议下载UNLOCK:http://www.skycn.com/soft/23022.html

然后找到那个驱动,右键——Unlock

操作选择删除,然后点全部解锁
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:RootKit.Win32.Undef.hh这个病毒杀不掉

LZ把贴子发到这里
http://bbs.ikaka.com/showforum-112.aspx
病毒文件打包作为附件上传.


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT