瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怎么清除不了Root.win32.undef.xo
寄居谢 - 2009-2-7 9:35:00
这个病毒隐藏在C:\WINDOWS\system32\drivers\lwybq.sys里,貌似这个文件里病毒是删不掉的,因为文件一直在使用。。。。。怎么办呢各位大侠

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
天月来了 - 2009-2-7 9:38:00
这里官网下载冰刃,在“文件”中找那文件“强制删除”:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除:
C:\WINDOWS\system32\drivers\lwybq.sys
文物2 - 2009-2-7 9:48:00
您可以下载SREng

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.把日志以log日志导出并作为附件贴到论坛里.

第二楼见SREng操作方法



如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为我爱小狮子.bat,我爱小狮子.com,我爱小狮子.scr.
kevin920 - 2009-2-7 10:21:00
可以去看看这个
http://hi.baidu.com/bigbiglei/blog/item/cfa44124c5d245358644f9e5.html
1
查看完整版本: 怎么清除不了Root.win32.undef.xo