瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Rootkit.win32.undef.bbm病毒
wling - 2008-12-23 15:50:00
我已将这个病毒的日志文件上传了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log
小日来了 - 2008-12-23 17:14:00
C:\WINDOWS\ioaluafu.exe
这个进程有点可疑~
还有这个驱动可疑~
[ismaw / theq][Running/Boot Start]
  <\SystemRoot\system32\drivers\ismawe.sys><N/A>

问下瑞星报毒的病毒路径是什么?
wling - 2008-12-23 19:02:00
c:\windows\system32\drivers\ismawe.sys
C:\windows\system32\drivers\ismawe.sys
C:\windows\system32\drivers\puzpbtny.sys
就这三个。帮我看看谢谢啊
wling - 2008-12-25 9:46:00
老大,你怎么还没帮我看看啊。
天月来了 - 2008-12-25 9:52:00
既然你知道这三个
c:\windows\system32\drivers\ismawe.sys
C:\windows\system32\drivers\ismawe.sys
C:\windows\system32\drivers\puzpbtny.sys

就置顶贴找工具删除他们
wling - 2008-12-26 13:21:00
我找不着啊。帮帮忙啊。
天月来了 - 2008-12-26 14:20:00
这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
1
查看完整版本: Rootkit.win32.undef.bbm病毒