0AA - 2012-1-19 14:04:00
病毒名称 rootkit. win32 .undef.cvt
路径 C:\WINDOWS\system32\drivers
瑞星工程师12 - 2012-1-19 14:10:00
图中显示edofnljy.sys 已删除,可以查杀。
此病毒是总杀总有吗?
如果是,请将edofnljy.sys 打包上传至论坛。感谢您对瑞星的支持!
瑞星工程师12 - 2012-1-19 14:20:00
本地测试可以一次删除。
建议您断网在安全模式下查杀尝试。
感谢您对瑞星的支持!
0AA - 2012-1-19 14:36:00
您再打开看看是不是又有了?
安全模式已经试过,重启后还在。
0AA - 2012-1-19 14:42:00
如果把该文件放到其他路径,瑞星可以自动发现并自动删除,不会反复。
但是放在C:\WINDOWS\system32\drivers 下,瑞星就发现不了
发一个在安全模式下杀毒的录屏

附件:
您所在的用户组无法下载或查看附件
aaccbbdd - 2012-1-19 15:29:00
进入PE 看看删除此文件后是否正常
瑞星工程师12 - 2012-1-19 15:38:00
样本已收集反馈。感谢您对瑞星的支持!
神一样的男银 - 2012-1-19 16:19:00
.....瑞星常出现BUG呢。。不敢用
0AA - 2012-1-19 17:12:00
明明录屏显示在我电脑上删不了嘛,拜托不要以你那电脑为准好不好:default11:
0AA - 2012-1-19 17:28:00
原来进PE就可以删啊,非常感谢热心坛友!
但是,瑞星这都删不了,情何以堪啊!
wdown - 2012-1-21 7:06:00
真是啊有的病毒杀不干净
chn168 - 2012-2-8 12:18:00
只有临时解决办法:
找到该文件,编辑,删除全部内容,保存。改属性为只读。
再杀毒就不显示了。:kaka1:
© 2000 - 2026 Rising Corp. Ltd.