瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大家看这是什么病毒,用瑞星杀了重起后又有?!!
你好6789 - 2008-3-9 11:00:00
worm.win32.agent.zmk 和 worm.win32.agent.ziu 在c:\windows\system32\c6a54ccc.dll这个文件中,删除文件后系统重起又有这个文件,并且还带了上面的病毒,请高手寻找解决方法!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
你好6789 - 2008-3-9 11:04:00
本人用的是最新的瑞星杀毒软件
天月来了 - 2008-3-9 12:41:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
不怕不怕狼 - 2008-3-9 19:45:00
楼主先尝试在安全模式下查杀试试看!
你好6789 - 2008-3-9 21:02:00
引用:
【你好6789的贴子】本人用的是最新的瑞星杀毒软件
………………



附件: 1021404200839205017.txt
天天泡泡 - 2008-3-9 22:26:00
看到c:\windows\system32\bce58fe4.exe、c:\windows\system32\c6a54ccc.dll这个就让人想起了不断变化名称字符的那个东东。

建议楼主立即补全系统补丁,然后升级杀毒软件去安全模式下再次查杀,然后再回复结果。
四国佳人 - 2008-3-11 10:56:00
就这个 安全模式杀不掉
zhouzhou1111 - 2008-3-12 10:40:00
我也遇到了这个情况,有什么办法么帮忙解决么?这是什么病毒阿
waterb721 - 2008-3-22 14:13:00
引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
………………


我和LZ的情况一样,现附上扫SRENG日志,请大家帮忙看看,急死我了!



附件: 10276722008322140113.txt
aaccbbdd - 2008-3-22 15:03:00
XDelBox试试
1
查看完整版本: 大家看这是什么病毒,用瑞星杀了重起后又有?!!