瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

1   1  /  1  页   跳转

[求助] 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

主页被http://www.kzxf.net/?1027252,中RootKit.Win32.Undef.aeo瑞星删不了
如何杀除RootKit.Win32.Undef.aeo病毒
病毒名:RootKit.Win32.Undef.aeo
病毒路径:c:\windows\system32\drivers\lcdimt.sys


处理结果:瑞星病毒发布版本21.10.30.00,删除失败
操作系统:Vista
详细描述异常现象:瑞星查杀发现这个病毒,但清除失败、删除也失败,安全模式下一样失败。





另外每次开机后会出现一个提示信息:
加载c:\windows\system32\kiNbayx.dll 时出错 拒绝访问

附件附件:

文件名:SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-2 20:32:01
描述:log

分享到:
gototop
 

回复 2F 调心 的帖子

已升级,还昌杀不了
gototop
 

回复 3F vvvss33 的帖子

还是杀不了,删除失败
gototop
 

回复 5F aaccbbdd 的帖子

我将两个附件解压到同一个文件夹,跳出的窗口是 :la84xj2w,待删除的文件列表是c:\windows\system32\drivers\lcdimt.sys,我按开始处理,结果是失败,重新启动也是原来一样的。

sreng-启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务):这里怎么没有弹出窗口呢?
gototop
 

回复 13F backway 的帖子

服务管理那是是空白的
gototop
 

回复 14F aaccbbdd 的帖子

下载这个EasyDelete.rar后,打不开,说是请检查用户权限,初始化失败
gototop
 

回复: 主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

其它说的都试过了,只有下面的没试过,因为我不知道Vista的设备管理器在那里


不知道Vista里是否有设备管理器
如有
显示隐藏设备
在通用即插即用设备里找到lcdimt.sys
禁用了试试
gototop
 

回复 24F backway 的帖子

PE引导我不会。不知为什么了。我按你们所说的软件来杀,启动后还在的。总的来说,谢谢您们了。
gototop
 

回复:主页被改,中RootKit.Win32.Undef.aeo瑞星删不了

我已经选了不再抑制再生了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT