瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 中了Backdoor.Win32.Agent.zwa病毒,求救!!
本分浪子 - 2008-8-20 19:15:00
我的电脑中毒了,中毒迹象如下:
1、每次开机在桌面图标显示之前,弹出一个标题为“小心”小窗口,上面写着你正试图打开类型为“应用程序扩展”(.dll)的文件。
2、C:\WINDOWS\system32\kdbinbek.dll,只要一访问这个文件瑞星就弹出有病毒,病毒的名称为Backdoor.Win32.Agent.zwa。
瑞星能杀掉它,但再次启动的时候,还是照样,有没有高手告诉我一下,该怎样处理!
用Sreng.exe扫描后的日志见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.txt
fairsentence - 2008-8-20 20:53:00
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\kdbinbek.dll
c:\windows\system32\drivers\usbconf.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]    <>
[load]    <>
[IFEO[新项 #1]]    <c:\windows\system32\kdbinbek.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[usbconf / usbconf]    <\??\C:\WINDOWS\system32\drivers\usbconf.sys>

用附件解压的导入注册表

附件: IFEO.rar
zengjie5927 - 2008-8-20 21:02:00
瑞星查杀的这个病毒的状态是什么!
ajfoiae - 2008-8-21 18:34:00
该用户帖子内容已被屏蔽
本分浪子 - 2008-8-21 19:13:00
谢谢了,安装fairsentence 所提供的方法,问题解决了,十分感谢,困惑了快一个月了,终于不用重新做系统了,因为这是笔记本,而且光驱坏了,不好装系统了!
本分浪子 - 2008-8-21 19:16:00
瑞星全面杀毒,杀到这个文件的时候,显示杀毒成功。平时只要一浏览C:\WINDOWS\system32\kdbinbek.dll这个文件,瑞星监控就反映,且每次都能杀掉,但重新启动电脑就又有了!
愛上貓dè魚 - 2008-12-22 15:30:00
求救  电脑白痴求助  加我QQ  从零教我 谢谢各位大侠``
因为是电脑白痴求你手把手教我  我QQ是 395519151
谢谢 感激不禁 啊
1
查看完整版本: 中了Backdoor.Win32.Agent.zwa病毒,求救!!