瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】麻烦朋友帮一下!
feihua - 2007-2-28 12:29:00
已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bbb    文件: C:\WINDOWS\SYSTEM32\JNHIU.DLL
已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bbb    文件: C:\WINDOWS\system32\drivers\cufir.sys
这两个东东怎么也清理不了,系统提示电脑重新启后删出,可N次都在!
麻烦有解决办法的朋友帮个忙!
谢谢!
凝逸飘飞 - 2007-2-28 12:38:00
凝逸杀毒
503165656.ys168点com
TM群:24874517
功能:
1.清除程序文件中的病毒!没有杀在运行中的病毒!
清除:威金,熊猫烧香,金猪(Worm.Nimaya.cb),Worm.Delf.bg,Worm.Death.c,未知木马,未知病毒

[病毒样本库]
未知木马
未知病毒
威金
熊猫烧香
金猪(Worm.Nimaya.cb)
Worm.Delf.bg
Trojan.Inject.st
Worm.Death.c+
Worm.Delf.dy+

杀不了的病毒样本,请压缩后发到[503165656@qq.com]

Oo下弦之夜oO - 2007-2-28 12:42:00
呵呵 这木马很顽强 安全模式也杀不了 删除启动项试试 网上很多用unlocker 杀 你试试 
凝逸飘飞 - 2007-2-28 12:59:00
用移动毒
503165656.ys168 .com


[人工杀毒小工具]
凝逸.删除文件1.3.rar 0.7MB
凝逸_杀进程1.0.exe 0.5MB
凝逸_删除木马.exe 0.4MB

移动毒,后从开机, 就不能运行了,
要感染exe,用 凝逸杀毒  试下
不行发 样本来
凝逸飘飞 - 2007-2-28 13:01:00
C:\WINDOWS\SYSTEM32\JNHIU.DLL

移动到 c:\xx\

: C:\WINDOWS\system32\drivers\cufir.sys
移动到 c:\xx\

不行 在
C:\WINDOWS\SYSTEM32\
C:\WINDOWS\system32\drivers

下 建个\xx\
移动到\xx\
misaboa - 2007-2-28 13:03:00
用SER扫下系统,把日志贴上来
SER的使用方法看这里
http://forum.ikaka.com/topic.asp?board=28&artid=8270267
1
查看完整版本: 【求助】麻烦朋友帮一下!