12   1  /  2  页   跳转

这个是什么病毒

这个是什么病毒

RootKit.Win32.Undef.bb  怎么杀都杀不了,开机又有,请各位帮忙.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
最后编辑2008-04-18 10:56:32.233000000
分享到:
gototop
 

病毒路径?瑞星处理状态是什么?
最好有杀毒记录贴上来
gototop
 

文件名 3ui6l.sys    全路径C:\WINDOWS\system32\drivers\3ui6l.sys    病毒名 RootKit.Win32.Undef.bb  结果 删除成功  但重新启动后还有,就是怎么杀也杀不掉,我升级了再杀也一样.
gototop
 

去反病毒版块扫描日志分析一下吧。
gototop
 

去哪?怎么去,不知道
gototop
 

去扫描一下键位:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run(自动启动项列表)
如果有自己确定无用的加载项就删除掉。下面的工具中(附件)会提示你是否有危险项或者可疑项。
--------------------
打开瑞星杀毒软件系统加固的设置界面
点击“自定义级别”,点击“注册表监控”
构选windows启动项的最后四项。

附件附件:

下载次数:186
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-16 18:29:26
描述:



gototop
 

利用这个工具(附件中)
添加C:\WINDOWS\system32\drivers\3ui6l.sys
选择“删除并抑制其生成”
然后清除该文件(可能会要求重启)
------------------
重启后,如果瑞星提示某注册表键值违规,选择“拒绝”并构选“下次也这样”

附件附件:

下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-16 18:35:08
描述:

gototop
 

补充:以下是5楼提到的扫描工具:

附件附件:

下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-16 18:38:11
描述:

gototop
 

谢谢高手!但是我用了你的办法还是解决不了这个破病毒!它还是在!
gototop
 

有没有更好的办法啊!谢谢各位大哥了!我已经给这个破病毒困扰半个多月了,始终不能解决!除非重装,耗神耗力!怕丢东西!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT