瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~
猪猪小侠 - 2008-7-27 10:55:00
QQ上了也老掉~每次开电脑都会有~小弟看了下别人的帖子上传了附件~帮帮忙啊~大哥大姐门~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: SREngLOG.log
超级游戏迷 - 2008-7-27 11:05:00
请把C:\WINDOWS\system32\drivers\usbfs.sys这个文件用WINRAR压缩工具压缩,然后把压缩包传上来。
猪猪小侠 - 2008-7-27 11:15:00
自: 超级游戏迷回复日期:2008-7-27 11:05:00内容:请把C:\WINDOWS\system32\drivers\usbfs.sys这个文件用WINRAR压缩工具压缩,然后把压缩包传上来。

感动~谢谢大虾~
感动~谢谢大虾~
感动~谢谢大虾~
感动~谢谢大虾~

附件: usbfs.rar
超级游戏迷 - 2008-7-27 11:50:00
请参考http://bbs.ikaka.com/showtopic-8521170.aspx我的回复,提供瑞星提供的这个病毒的文件名、所在路径。
超级游戏迷 - 2008-7-27 12:33:00
如果操作有困难,先这样操作一下:

1、关闭IE,拔掉网线;

2、运行SRENG扫描工具,启动项目--服务--驱动程序,找到以下项,将启动方式修改为disable(禁用):
[usbfs / usbfs][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\usbfs.sys><N/A>

3、重启电脑
baolong55 - 2008-7-27 13:53:00
处理结果    发现日期              查杀方式            访问染毒文件的进程                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              文件                                                                                                                   
删除成功    2008-07-23 18:35:49  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-24 12:35:38  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-25 09:56:06  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-26 19:26:57  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-27 10:26:18  文件监控            C:\WINDOWS\EXPLORER.EXE



这样的~~谢谢大师帮忙呀~~
超级游戏迷 - 2008-7-27 13:56:00
你的瑞星是最新版的么?

我用最新版的瑞星对C:\WINDOWS\system32\drivers\usbfs.sys这个文件进行扫描,瑞星没报病毒(见下图):default2:


可以先参考我5楼的意见操作一下。
yumiki - 2008-7-27 15:21:00
不知道LZ的问题解决没有啊?
没有的话
看看
已解决] Backdoor.Win32.Agent.zwa 清除不了啊~~怎么办哦?
应该有一点帮助
因为我也是中的相同的病毒,路径也是一样的
猪猪小侠 - 2008-7-27 17:02:00
~~谢谢咯MS用你的方法~现在没发现病毒~可是还是老提示QQ内存不足~~~麻烦你咯斑竹~好伟大~哦~
猪猪小侠 - 2008-7-27 18:52:00
晕哦~一开电脑~病毒又蹦出来了~路径是一样的~晕死~我瑞星也是最新~
超级游戏迷 - 2008-7-27 19:51:00
再扫描新日志上传……:default2:
猪猪小侠 - 2008-7-27 22:15:00
又来~~晚上开电脑又没问题.....汗~多谢大虾帮忙看看~麻烦~

附件: SREngLOG.log
天月来了 - 2008-7-28 15:25:00
正在运行的进程中,不知道为什么会那样:

==================================
驱动程序
[usbfs / usbfs][Running/Disabled]
  <\??\C:\WINDOWS\system32\drivers\usbfs.sys><N/A>

==================================
正在运行的进程
    [C:\WINDOWS\system32\drivers\usbflash.sys]  [N/A, ]
1
查看完整版本: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~