瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.Win32.Undef.rpd,求高手帮忙

12   1  /  2  页   跳转

[已解决] 中了Trojan.Win32.Undef.rpd,求高手帮忙

中了Trojan.Win32.Undef.rpd,求高手帮忙

Trojan.Win32.Undef.rpd这个病毒和rootkit.win32.mnless.aic搞了我很久了,开机就有,用瑞星杀了,开机又有,总杀不干净。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:201
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-15 15:44:39
描述:log

最后编辑夜夜念奴娇 最后编辑于 2008-11-15 15:44:39
分享到:
gototop
 

回复: 中了Trojan.Win32.Undef.rpd,求高手帮忙

病毒名称处理结果发现日期查杀方式路径文件病毒来源
RootKit.Win32.Mnless.aic删除成功2008-11-25 15:25手动查杀C:\WINDOWS\system32\driversfghbt.sys本机
RootKit.Win32.Mnless.aic重新启动计算机后删除文件2008-11-26 14:29手动查杀C:\WINDOWS\system32\driversfghbt.sys本机
Trojan.Win32.Undef.rpd重新启动计算机后删除文件2008-11-26 14:29手动查杀C:\WINDOWS\system32O2kLd2.dll本机
Trojan.Win32.Undef.rpd删除成功2008-11-27 14:33手动查杀C:\WINDOWS\system32O2kLd2.dll本机
RootKit.Win32.Mnless.aic删除成功2008-11-27 23:32手动查杀C:\WINDOWS\system32\driversfghbt.sys本机
Trojan.Win32.Undef.rpd删除成功2008-11-27 23:32手动查杀C:\WINDOWS\system32O2kLd2.dll本机
RootKit.Win32.Mnless.aic删除成功2008-11-15 12:15手动查杀C:\WINDOWS\system32\driversfghbt.sys本机
RootKit.Win32.Mnless.aic删除成功2008-11-15 14:58手动查杀C:\WINDOWS\system32\driversfghbt.sys本机
Trojan.Win32.Undef.rpd删除成功2008-11-15 14:59手动查杀C:\WINDOWS\system32O2kLd2.dll本机

杀毒记录导出来了,上面的时间不对是因为我有次误改系统时间,昨天才发现改回来了
最后编辑夜夜念奴娇 最后编辑于 2008-11-15 15:52:41
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

我看见标题上显示问题已解决,怎么回事啊,都没解决啊
gototop
 

回复: 中了Trojan.Win32.Undef.rpd,求高手帮忙



引用:
原帖由 天月来了 于 2008-11-15 15:52:00 发表
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。



不太明白您说的意思是?我是第一次发帖,没有重复发帖
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

病毒的路径已经在杀毒导出记录里显示得很清晰,本来想把病毒隔离系统的信息也发上来,不过不知道怎么发。我核对过了,路径没有问题,就是和导出来的记录是一样的
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

本来就是这样的。被删除的文件在删除前可以在路径里找到,但是删除不了,进入到安全模式也是删除不到。
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

被瑞星删除的两个文件,一个在c:\windows\system32这个目录下,一个在c:\windows\system32\drivers下,没有错,已经是完整的路径了
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

本来就是这个样子,我说了如果可以,我会把病毒隔离里的信息发上来,可惜是做不到,不知道怎么发。不过我可以很认真地说,关于病毒路径,我已经提供了很完整的信息,导出记录上的病毒路径和隔离里的路径是一致的,上面就是没病毒名字
最后编辑夜夜念奴娇 最后编辑于 2008-11-15 16:34:50
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

文件名称:在c:\windows\system32下的是 O2KLD2.dll,在c:\windows\system32\drivers下的是fghbt.sys
gototop
 

回复:中了Trojan.Win32.Undef.rpd,求高手帮忙

按照大大的指引,刚才把文件删除后又用瑞星杀了一遍,没在发现病毒,貌似已经把问题解决了。
在此衷心的表示感谢。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT