瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » {已解决}Trojan.DL.Win32.Undef.vt这个病毒怎么清除
老A9 - 2008-10-2 11:43:00
用瑞星总能查出这个病毒 杀不绝  新手上路请多关照

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)
aaccbbdd - 2008-10-2 11:43:00
报下病毒路径
老A9 - 2008-10-2 11:48:00
全路径  C:\WINDOWS\system32\odo8vf.dll
odo8vf.dll 染毒文件
aaccbbdd - 2008-10-2 11:56:00
完了

感觉不妙:default3:

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
老A9 - 2008-10-2 14:41:00


引用:
原帖由 aaccbbdd 于 2008-10-2 11:56:00 发表
完了

感觉不妙:default3:

解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地

好难啊 :default5:  日志奉上

附件: SREngLOG.log

附件: Report.txt
aaccbbdd - 2008-10-2 14:48:00
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys>

        [wua3ouqp] [已启用]            <system32\drivers\wua3ouqp.sys>


http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的工具
解压后运行
勾选抑制再生
删除文件:
C:\WINDOWS\system32\drivers\wua3ouqp.sys
C:\WINDOWS\system32\Drivers\0078ee30.sys
老A9 - 2008-10-2 15:46:00


引用:
原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys>

        [wua3ouqp] [已启用]            <system32\d......
 
:default3: 用超级巡警删除 提示删除失败啊
aaccbbdd - 2008-10-2 15:49:00
费尔呢?
XDELBOX呢?
都不行的话

http://bbs.ikaka.com/showtopic-8502100.aspx
老A9 - 2008-10-2 15:51:00


引用:
原帖由 老A9 于 2008-10-2 15:46:00 发表
[quote] 原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Drivers\0078ee30.sys&g......


超级巡警上有提示 为防止有数字签名的系统文件 有这么一个选项  我打勾了    这样也可以删除吗
老A9 - 2008-10-2 15:55:00


引用:
原帖由 老A9 于 2008-10-2 15:51:00 发表
[quote] 原帖由 老A9 于 2008-10-2 15:46:00 发表
[quote] 原帖由 aaccbbdd 于 2008-10-2 14:48:00 发表
金山清理专家-在线系统诊断
隐藏安全项后

修复该项: 

[0078ee30] [已启用]            <\??\C:\WINDOWS\system32\Driver


:default7: 要把所选的2个系统文件彻底粉碎吗 会不会导致系统崩溃啊 这是我担心的
aaccbbdd - 2008-10-2 15:56:00
不粉碎的结果
病毒天天出来
就这
老A9 - 2008-10-2 16:00:00
好 就找你说的办
老A9 - 2008-10-2 16:27:00
奇怪了 想要粉碎的文件找不到了  用查找 好像是文件改名了wua3ouqp.sys 提示文件的快捷方式不再与之最匹配的是  C: \CONFIG.SYS了  就剩这一个了
老A9 - 2008-10-2 17:18:00
:default7: 用金山清理专家就搞定了    非常感谢你 我的问题好似解决了
1
查看完整版本: {已解决}Trojan.DL.Win32.Undef.vt这个病毒怎么清除