瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 为什么这个病毒老是杀不掉呢?
fwa - 2008-11-9 9:54:00
我用的是2009公测版,就是杀不掉这个毒Trojan.Win32.Undef.sld 怎么办呢???????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
凯尔特魔法 - 2008-11-9 10:19:00
。。。安得夫木马的变种~。。。试着用顽固木马专杀杀一下。
最好上传样本。

附件: 360compkill.zip
天月来了 - 2008-11-9 10:21:00
详细病毒文件名和路径
fwa - 2008-11-9 19:15:00
杀完毒就关了,找不到啊
fwa - 2008-11-9 19:33:00
C:\WINDOWS\system32\6fal6g.dll
感染的文件名就是6fal6g.dll
hl7310 - 2008-11-9 19:47:00
用软件强行删除
fwa - 2008-11-10 8:15:00
不行,瑞星先提示删病毒,不能行,再提示删除染毒文件,执行后,说重启生效,重启后还是不行,再杀毒还是又这个病毒,杀不掉,还是重复以上操作,都删了好几遍了,就是不行
天月来了 - 2008-11-10 8:21:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

请开启QQ软件以后扫描日志。(不需要登陆,只要开启即可,没QQ软件就不管了)

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
天月来了 - 2008-11-10 8:22:00
然后

这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx
fwa - 2008-11-12 20:01:00
怎么加附件啊?
fwa - 2008-11-12 20:15:00
是吗?

附件: SREngLOG.log
风¢沧月 - 2008-11-12 21:51:00
刚在精华区看到这篇
链接过来你做下参考吧
http://bbs.ikaka.com/showtopic-8561983.aspx
豪斯登堡新郎 - 2008-11-12 21:56:00
先请确认是否安装“用友U8管理软件”和“文件夹加密超级大师”等软件;

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.8剑盟版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\msado15.dll
c:\windows\system\scrrun.dll
c:\windows\system32\drivers\vorxw.sys
c:\windows\system32\drivers\rcrbka.sys
c:\windows\system32\promote.dll
C:\WINDOWS\system32\6fal6g.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[vorxw / vorxw]   
[rcrbka / rcrbka]   

    系统修复-- 浏览器加载项之如下项删除:
[Promote Class]    <C:\WINDOWS\system32\promote.dll>

建议卸载如3721恶意软件以及雅虎相关插件
再见_上帝 - 2008-11-12 22:48:00
我也是啊 :default11:
jt0708 - 2008-11-13 10:45:00
C:\WINDOWS\system32\1bCDEH.dll是Trojan.Win32.Undef.sld病毒,用瑞星怎么也杀不掉(安全模式也试过),删也删不掉
陆科科 - 2008-11-13 15:09:00
Trojan.Win32.Undef.spg 这两种毒一样吗 我也是怎么杀都杀 不掉
天云一剑 - 2008-11-13 15:35:00
有问题的朋友请开帖描述自己机器的情况
fwa - 2008-11-16 21:53:00
出现这种情况怎么办??
豪斯登堡新郎 - 2008-11-16 22:02:00
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除文件:
(不管文件是否存在,删一次没坏处,如果提示文件不存在,不管他,直接继续下面的修复)。
http://dl.filseclab.com/down/powerrmv.zip
1
查看完整版本: 为什么这个病毒老是杀不掉呢?