瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 遇到超级恶心病毒,各位老鸟快进来看看啊,小弟在这里先跪谢了

1   1  /  1  页   跳转

遇到超级恶心病毒,各位老鸟快进来看看啊,小弟在这里先跪谢了

遇到超级恶心病毒,各位老鸟快进来看看啊,小弟在这里先跪谢了

今天发现几个病毒,有两个杀不了。后来在安全模式杀掉了。但是还是会自动加载启动。
在msconfig中也去不掉。怎么办啊?

病毒名称 处理结果 发现日期 扫描方式 路径 文件 病毒来源
TrojanProxy.Win32.Agent.q 清除成功 05-10-13 08:09 手动扫描
avicap32.exe>>C:\WINDOWS\Downlo~1\0319\avicap32.exe 本机
Trojan.LineBacker 删除成功 05-10-13 08:12 手动扫描 C:\WINDOWS\backup
update.dll 本机
TrojanProxy.Win32.Agent.q 删除成功 05-10-13 08:12 手动扫描 C:\WINDOWS\backup avicap32.exe 本机
Trojan.LineBacker 删除成功 05-10-13 08:12 手动扫描 C:\WINDOWS\backup update.dll 本机
TrojanProxy.Win32.Agent.q 清除失败 05-10-13 08:13 手动扫描 C:\WINDOWS\Downloaded Program Files\0319 avicap32.exe 本机
Trojan.LineBacker 清除失败 05-10-13 08:13 手动扫描 C:\WINDOWS\Downloaded Program Files\0319 update.dll 本机
TrojanProxy.Win32.Agent.q 删除成功 05-10-13 08:17 手动扫描 C:\WINDOWS\backup avicap32.exe 本机
Trojan.LineBacker 删除成功 05-10-13 08:17 手动扫描 C:\WINDOWS\backup update.dll 本机
TrojanProxy.Win32.Agent.q 删除成功 05-10-13 08:17 手动扫描 C:\WINDOWS\Downloaded Program Files\0319 avicap32.exe 本机
Trojan.LineBacker 删除成功 05-10-13 08:17 手动扫描 C:\WINDOWS\Downloaded Program Files\0319 update.dll 本机
Trojan.LineBacker 删除成功 05-10-13 08:23 手动扫描 C:\System Volume Information\_restore{58901231-7F14-4A89-ACC3-B76F6C5A35C7}\RP127 A0068268.dll 本机
TrojanProxy.Win32.Agent.q 删除成功 05-10-13 08:23 手动扫描 C:\System Volume Information\_restore{58901231-7F14-4A89-ACC3-B76F6C5A35C7}\RP127 A0068269.exe 本机
TrojanProxy.Win32.Agent.q 删除成功 05-10-13 08:23 手动扫描 C:\System Volume Information\_restore{58901231-7F14-4A89-ACC3-B76F6C5A35C7}\RP127 A0068274.exe 本机
Trojan.LineBacker 删除成功 05-10-13 08:23 手动扫描 C:\System Volume Information\_restore{58901231-7F14-4A89-ACC3-B76F6C5A35C7}\RP127 A0068275.dll 本机
最后编辑2005-10-13 19:42:53
分享到:
gototop
 

我的版本是17.48.22
gototop
 

还会自动运行ADVAPI32.EXE的进程
而且注册表中的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avicap32"="C:\\WINDOWS\\Downlo~1\\0319\\avicap32.exe"
"advapi32"="C:\\WINDOWS\\Downlo~1\\0319\\advapi32.exe -auto"
两个键也删不了
gototop
 

发个日志上来,看看什么东西在捣鬼!
gototop
 

日志已经都在一楼啊 你看看吧
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6172089
       

            主题: 借助IceSword,搞定advapi32.exe
gototop
 

终于搞定了
搞瑞星不如搞木马克星啊
觉悟了 不买瑞星了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT