瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » ghost重装系统了还删除不掉的病毒
terrence3000 - 2009-1-19 21:29:00
不知怎么回事,这个Trojan.Win32.Undef.kdn病毒就到了我的机子上,折腾了一天也没有删除掉。一怒之下,我用ghost还原了我买机子时候的设置。我想这回总算没有问题了吧。可开机了后,打开IE,还是出现问题。我用的杀毒软件是瑞星,可用瑞星杀毒却提示没有病毒。
各位高手,请帮忙解决,谢了!

我想这个病毒应该不在C盘里,因为C盘在ghost的过程中完全还原了。





病毒名称                                                        处理结果                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\OD2RS5IV\IE[1].EXE>>upx_c
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O12RGHUJ\IE[1].EXE>>upx_c
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\09E78LMB\IE[1].EXE>>upx_c
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\OD2RS5IV\IE[1].EXE>>upx_c
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          重新启动电脑后删除文件                                          文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\WHQFSXIN\IE[1].EXE>>upx_c
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\~.EXE>>upx_c                               
Trojan.Win32.Undef.kdn                                          删除染毒文件成功                                                文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\O9ARC5YF\IE[1].EXE>>upx_c

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; InfoPath.2; .NET CLR 2.0.50727)
aaccbbdd - 2009-1-19 22:05:00
反病毒区求助去
1
查看完整版本: ghost重装系统了还删除不掉的病毒