瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

1   1  /  1  页   跳转

[求助] RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

RootKit.Win32.Undef.js,每天一开机就看到这个病毒.......
以前试过删除病毒,最近几天试过删除文件,可是,它还是每天的出现...
用瑞星查毒显示是0病毒...
有高手指点怎么才能解决它么???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler )
分享到:
gototop
 

回复:RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

RootKit.Win32.Undef.js,每天一开机就看到这个病毒.......

用瑞星查毒显示是0病毒...

你这两句话怎么理解呢???

既然发现病毒,又零病毒。

到底是发现?还是没发现???

详细点么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

rookit瑞星杀不了,必须断网全盘格式化重装
gototop
 

回复: RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

天月,我也是哦!!已经把报告传上来了,帖子名称:RootKit.Win32.Undef.js ,帮忙看看啦!大家都说看不出什么问题,可是还是被检测到病毒……
gototop
 

回复:RootKit.Win32.Undef.js -- 每天都看到。。烦烦烦。。

嗯,我用的是byxxdrls教的方法:
暂时没有看到RootKit.Win32.Undef.js在开机时出现,不知道是不是真的根除了,唉,试试吧!
1.建议使用XDelBox(或费尔木马强力清除助手http://dl.filseclab.com/down/powerrmv.zip http://www.xpi386.com/tools/PowerRmv.rar)删除以下文件:(XDelBox1.7下载)
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\hkaxrxy6.sys
c:\windows\system32\drivers\bdguard.sys
c:\windows\system32\drivers\9rsesm9.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[hkaxrxy6 / hkaxrxy6]    <\SystemRoot\system32\drivers\hkaxrxy6.sys>
[BdGuard / BdGuard]    <\SystemRoot\system32\drivers\BDGuard.SYS>
[9rsesm / 9rsesm9]    <\SystemRoot\System32\DRIVERS\9rsesm9.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT