瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

1   1  /  1  页   跳转

[求助] RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

1.因为是直接删除感染文件的,所以没有原件!
2.病毒名称:RootKit.Win32.Undef.hh
3.病毒库版本:瑞星2008  20.49.42  (2008-06-20)
4.备注说明:此病毒在17号的时候删除过一次,当时以为OK了,哪想到今天早上一查,又出现了,虽然删除掉了,不过感觉不妥当,随后进入安全模式查杀,哪知就再也删除不了了!在网上查到用AVG Anti-Spyware 7.5可以查杀,可是安装了以后查都没有查出来,进入安全模式也一样的没有用,瑞星也是一样,在安全模式下,只能查出,不能删除,附上图片和sreng扫描报告,还望帮我杀了这可恶的病毒!十分感谢!

今天用sreng扫描系统,发现注册表值 AppInit_DLLs 被修改为非正常值,修改时间是2008年6月19日, 16:50:14,我不知道怎么改回默认值....






用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 19:03:58
描述:log

最后编辑松垮的背心 最后编辑于 2008-06-20 19:03:58
分享到:
gototop
 

回复:RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

天月大大  谢谢指教
我去操作了
gototop
 

回复:RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

对了,天月大大.注册表值 AppInit_DLLs 被修改为非正常值,是美化了还是中病毒了?该如何改回来?谢谢
gototop
 

回复:RootKit.Win32.Undef.hh,这病毒怎么才能杀掉?有详细资料

    看到了,好大好大的字... 
是卡卡助手的值,放心了.
呵呵,谢谢月大
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT