瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求各路高手帮忙!我中了RootKit.Win32.Undef.on毒!怎么除掉它?谢谢!
一切随缘221 - 2008-9-22 18:49:00
每次杀毒,都能看见它,却怎么也杀不掉啊? 每次开机时也提醒我。

高手们来看看,怎么除掉它?

C:\WINDOWS\system32\drivers\cv4zd.sys文件名

RootKit.Win32.Undef.on病毒名

下面是我扫描的结果,求高手们帮忙看看,分析以下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: RootKitInfo.log

附件: SREngLOG.log

附件: Result.txt
最硬的石头 - 2008-9-22 18:58:00
使用XDelBox删除
C:\WINDOWS\system32\drivers\cv4zd.sys
.成功删除后使用SREng修复下面各项
SREng使用方法
【启动项目】--【服务】--【驱动程序】,将以下项删除:
[cv4z / cv4zd][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\cv4zd.sys><N/A>

其他应该正常。。
海上涛头雪 - 2008-9-22 19:52:00
用2楼的软件结束所在的进程,用杀毒软件行不行?
右虎 - 2008-9-23 17:12:00
该用户帖子内容已被屏蔽
一切随缘221 - 2008-9-24 20:05:00
各位有什么好的方法吗?
这个文件直接删了,对电脑有影响吗?
最硬的石头 - 2008-9-24 21:05:00
没什么影响,不是系统文件
穿越封锁线 - 2008-9-24 23:45:00
我也是看到的,不知道行不行,你可以去试一下,先去华军软件园下一个叫"unlocker"的小软件,然后运行这个小软件,先把你说的那个文件解锁,然后再删除,去试一下吧
叶陵君 - 2008-9-25 0:04:00
请按二楼做法去做,完毕后,再上传一份日志,确认是否已经删除。
一切随缘221 - 2008-9-27 21:15:00
我用了xdelbox
当我右键选择“立即重启执行删除”。电脑一点反映都没有,也没有重启啊?
之前的步骤都对啊???
探路狮 - 2008-9-27 21:19:00
“立即重启执行删除”。是要你自己重启电脑
一切随缘221 - 2008-9-27 21:22:00
4、右击待删除文件列表窗口。点击“立即重启执行删除”。这时,系统会重启到DOS下,将待删除文件列表中的病毒文件一一删除。删除完成后,系统会自动重启到WINDOWS。

你看使用说明的第四步,明明说是会自动重启的啊。
1
查看完整版本: 求各路高手帮忙!我中了RootKit.Win32.Undef.on毒!怎么除掉它?谢谢!