12   1  /  2  页   跳转

[求助] 有个病毒杀不了

有个病毒杀不了

病毒:RootKit.Win32.Undef.hh
用瑞星杀不了,每次开机都会有,那个文件都删除不了
请各位大侠帮帮忙。。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler )
分享到:
gototop
 

回复:有个病毒杀不了

报上病毒文件路径,名称

删不了?
是删除后反复再生吧
gototop
 

回复:有个病毒杀不了

C:\WINDOWS\drivers\kfddy9.sys
对,就是反复再生,就快烦死我了
gototop
 

回复:有个病毒杀不了

上面的打错了,不好意思,
C:\WINDOWS\system32\drivers\kfddy9.sys
gototop
 

回复:有个病毒杀不了

瑞星删除病毒后
C:\WINDOWS\system32\drivers\里新建名为kfddy9.sys 的文件夹
重启计算机看看
最后编辑aaccbbdd 最后编辑于 2008-08-25 00:13:07
gototop
 

回复:有个病毒杀不了

Rootkit.win32.undef.hh 是隐蔽程序
Rootkit基本是由几个独立程序组成,一个典型rootkit包括: 以太网嗅探器程序,用于获得网络上传输的用户名和密码等信息。 特洛伊木马程序,为攻击者提供后门。 隐藏攻击者目录和进程的程序。还包括一些日志清理工具,攻击者用其删除wtmp、utmp和lastlog等日志文件中有关自己行踪的条目。 复杂的rootkit还可以向攻击者提供telnet、shell和finger等服务。还包括一些用来清理/var/log和/var/adm目录中其它文件的脚本。
可以所有这些工具来清除:
例如:
AVG Anti-Spyware
Windows清理助手
a-squared Free
AVG的反Rootkit软件
最后编辑caizicug 最后编辑于 2008-08-25 00:24:35
gototop
 

回复:有个病毒杀不了

这个病毒处理的难度
在于控制其硬盘回写
gototop
 

回复:有个病毒杀不了

能不能自己手动杀掉?
gototop
 

回复 8F senco 的帖子

其实已经瑞星杀掉了
我让你建和病毒同名文件夹
就是为了防止关机时病毒从内存回写到硬盘
小把戏玩死病毒
gototop
 

回复:有个病毒杀不了

你扫描一份日志看下,看下还有没其他帮凶,日志扫描工具及用法见下面链接
http://bbs.ikaka.com/showtopic-8536393.aspx
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT