瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 病毒Trojan.DL.Script.VBS.Agent.ex瑞星杀掉一次后,过段时间后又出现
BOY22338866 - 2009-1-17 22:08:00
病毒Trojan.DL.Script.VBS.Agent.ex瑞星杀掉一次后,过段时间后又出现,又被瑞星查到。是不是瑞星杀不掉病毒导致病毒感染了整台电脑,怎样杀掉?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
30367 - 2009-1-17 22:10:00
全盘扫描清除后,过了多久又出现???
4443434 - 2009-1-17 22:11:00
路径是什么?
BOY22338866 - 2009-1-17 22:12:00
大约一个小时左右,路径我不会看
aaccbbdd - 2009-1-17 22:13:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr

日志发上来
放入附件
BOY22338866 - 2009-1-17 22:17:00
我使用AVG  Anti-Spyware木马专杀扫描了整台电脑的四分之一,已经报被感染对象5
BOY22338866 - 2009-1-17 22:18:00
现在报已感染对象20个
BOY22338866 - 2009-1-17 22:33:00
SREng**.exe行不行,还有没有其他解决办法?
BOY22338866 - 2009-1-17 22:40:00
第一次查到并用瑞星杀掉
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        路径                                                            文件                                                            病毒来源                                                       
Trojan.DL.Script.VBS.Agent.ex                                  清除成功                                                        2009-01-17 21:30:11                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0TURK52Vfxx[1].htm                                                      本地服务器                                                     
Trojan.DL.Script.VBS.Agent.ex                                  清除成功                                                        2009-01-17 17:03:27                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\M6669LF1fxx[1].htm                                                      本地服务器                                                     
第二次查到并用瑞星杀掉
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        路径                                                            文件                                                            病毒来源                                                       
Trojan.DL.Script.VBS.Agent.ex                                  清除成功                                                        2009-01-17 21:30:11                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0TURK52Vfxx[1].htm                                                      本地服务器                                                     
Trojan.DL.Script.VBS.Agent.ex                                  清除成功                                                        2009-01-17 17:03:27                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\M6669LF1fxx[1].htm                                                      本地服务器
BOY22338866 - 2009-1-17 22:41:00
怎么杀掉这个病毒?
30367 - 2009-1-17 22:44:00
你要先用Sreng扫描系统日志,然后发上来,我们才能帮你分析问题。(见5楼)
卫星导航 - 2009-1-18 8:55:00
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\M6669LF1fxx[1].htm             
根据文件的路径分析,你的这个病毒瑞星可以杀的掉,但是你每次联网的时候,会自动再下载此病毒,根据个人的经验怀疑你的HOST表被修改。
恢复HOST表很简单,建议你下载sreng:http://www.kztechs.com/sreng/download.html
打开sreng——【系统修复】——【HOST表】——【重置】。
BOY22338866 - 2009-1-18 9:57:00
我已经重置了HOST表,但是打开SReng时同时电脑右下角弹出System Repair Engineer一个窗口:警告!System Repair Engineer提醒你下面的函数内容与预期值不符,他们可能被一些恶意的软件所修改:入口点错误:CreateProcessA
                                    CreateProcessW点修复下次打开还是弹出?
piao2008 - 2009-1-18 10:00:00
你的机器是在局域网中吗?如果是,关闭局域网中的共享文件夹,然后再断网查杀
BOY22338866 - 2009-1-18 10:13:00
重置HOST表后的扫描:
BOY22338866 - 2009-1-18 10:13:00
重置HOST表后的扫描:

附件: SREngLOG重置后.log
帅哥阿福 - 2009-1-18 10:17:00
日志查看无异常。
BOY22338866 - 2009-1-18 10:18:00
机器不在局域网。
BOY22338866 - 2009-1-18 10:22:00
今天用瑞星杀还没查到病毒,希望别再中招了,电脑里有好多重要数据。
1
查看完整版本: 病毒Trojan.DL.Script.VBS.Agent.ex瑞星杀掉一次后,过段时间后又出现