哎叫啥好呢 - 2008-12-27 17:21:00
我的机器中病毒了!!总杀也杀不了!名字是RootKit.Win32.Undef.adm
谁能告诉我怎么杀啊?
谢谢!!!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2008-12-27 17:22:00
aaccbbdd - 2008-12-27 17:27:00
请严格按照以下步骤操作1.
扫日志前建议清理助手清理系统清理助手下载升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)如清理无效2.
扫日志前关闭无用进程,如QQ,迅雷及播放器程序3.
Sreng官方下载SREng/智能扫描(
记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.
金山清理专家官方下载 |
免安装版直接运行版金山清理专家下载金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.
2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
哎叫啥好呢 - 2008-12-27 17:34:00
我这个版本没有那个导出啊!!
怎么看啊??
哎叫啥好呢 - 2008-12-27 17:37:00
找到了!!
病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
RootKit.Win32.Undef.adm 重新启动电脑后删除文件 2008-12-27 17:19:09 手动查杀 C:\WINDOWS\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-27 17:15:04 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 重新启动电脑后删除文件 2008-12-27 12:17:46 手动查杀 C:\WINDOWS\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 重新启动电脑后删除文件 2008-12-27 11:32:34 手动查杀 C:\WINDOWS\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 删除失败 2008-12-27 11:32:29 手动查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-27 11:27:42 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-27 11:15:37 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-26 17:07:10 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-26 11:17:20 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-25 17:22:43 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-25 11:15:34 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-24 17:29:45 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-24 17:15:56 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-24 11:03:43 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
RootKit.Win32.Undef.adm 不处理 2008-12-22 17:18:39 空闲时段查杀 c:\windows\system32\drivers mazkh.sys 本地服务器
哎叫啥好呢 - 2008-12-27 17:39:00
[quote] 原帖由
哎叫啥好呢 于 2008-12-27 17:37:00 发表
找到了!!
附件:
1.txt
aaccbbdd - 2008-12-27 17:49:00
1.建议使用XDelBox删除以下文件:
Xdelbox1.8下载地址使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\windows\system32\drivers\mazkh.sys
2.
SRENG- 启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[mazkh]
Sreng官方下载
哎叫啥好呢 - 2008-12-27 18:20:00
我的机器中病毒了!有2个总杀也杀不了!!
名字叫RootKit.Win32.Undef.adm
Trojan.Win32.Undef.tgu
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)附件:
2.txt
天月来了 - 2008-12-27 18:24:00
按照7楼删除C:\WINDOWS\system32\drivers\mazkh.sys文件
© 2000 - 2025 Rising Corp. Ltd.