1   1  /  1  页   跳转

[求助] 电脑中毒,重做系统也没用。

电脑中毒,重做系统也没用。

在启动某个软件的时候提示感染病毒RootKit.Win32.Undef.sm。但是文件路径是C:\WINDOWS\system32\drivers\oreans32.sys。网上也有这方面的一些信息,据说难搞,我今天就重新做了系统。但是还是这样,不知道怎么解决。各位大大帮下忙。昨天搞了一天,今天也搞了一天。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑偶而来看看 最后编辑于 2008-10-16 20:09:11
分享到:
gototop
 

回复: 电脑中毒,从做系统也没用。



引用:
原帖由 aaccbbdd 于 2008-10-16 18:53:00 发表
文件发上来看看

偶对电脑不算熟悉,文件发上来只指哪个文件?
gototop
 

回复: 电脑中毒,从做系统也没用。



引用:
原帖由 晕4 于 2008-10-16 19:08:00 发表
C:\WINDOWS\system32\drivers\oreans32.sys

压缩之后传上来


(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了)
贴到反病毒区,已发帖请跟贴,勿另开新帖。)

附件附件:

文件名:oreans32.rar
下载次数:267
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-16 19:15:55
描述:rar

gototop
 

回复:电脑中毒,从做系统也没用。

补充下我家里有两台电脑,使用同条宽带,刚试下那一台也是同样问题。那台是启动讯雷就提示感染病毒RootKit.Win32.Undef.sm,文件路径还是C:\WINDOWS\system32\drivers\oreans32.sys。
gototop
 

回复: 电脑中毒,从做系统也没用。



引用:
原帖由 东嬉南北 于 2008-10-16 19:05:00 发表
lz上传一下听诊器信息吧:
下载瑞星听诊器

下载地址:http://download.rising.com.cn/for_down/RsDetect.exe

运行扫描后会生成一个“瑞星听诊信息.htm”的文件

扫描后结果无可疑文件。但是启动个别软件就报毒,比如启动讯雷。
最后编辑偶而来看看 最后编辑于 2008-10-16 20:07:10
gototop
 

回复: 电脑中毒,重做系统也没用。



引用:
原帖由 晕4 于 2008-10-16 19:08:00 发表
C:\WINDOWS\system32\drivers\oreans32.sys

压缩之后传上来


(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了)
贴到反病毒区,已发帖请跟贴,勿另开新帖。)

晕哥照你方法,这个附件是日志。

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-19 21:24:54
描述:log

gototop
 

回复: 电脑中毒,重做系统也没用。



引用:
原帖由 晕4 于 2008-10-19 21:40:00 发表
    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGu

按晕哥的方法处理了,问题依然存在。下面的附件是重新扫描的SREngLOG.日志。

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-20 14:35:59
描述:log

gototop
 

回复: 电脑中毒,重做系统也没用。



引用:
原帖由 天月来了 于 2008-10-20 14:49:00 发表
你到底有没有将那文件发到可疑文件交流区??

只管不行不行的

如果确实误报

那你自然弄什么都不行了

放了,哪个工程师估计是官方的人吧。给我的回答是


(我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:oreans32.sys

病毒名:RootKit.Win32.Undef.sm )

我也知道这个文件也知道病毒名,问题是重装系统也没用。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT