瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线等待解决病毒问题:backdoor.agent.ddb

123   2  /  3  页   跳转

在线等待解决病毒问题:backdoor.agent.ddb

楼主你至少做完后,重启,再扫日志粘上来。
gototop
 

好的我继续
gototop
 

此病毒 如果你还未杀掉 请将样本压缩 发到bin59420@yahoo.com.cn
gototop
 

C:\PROGRA~1\DESKAD~1
找不到,接下来的文件也删除不了
gototop
 

现在还没有杀掉,弱弱的问一下,怎么压缩样本....
gototop
 

F:\System\svchost.exe
bu  不知道是什么...
gototop
 

我按照你做的把
O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\PROGRA~1\DESKAD~1\deskipn.dll
O2 - BHO: FltSetUp Class - {1D49D58D-5C84-4B50-8359-D9809BEB2B32} - C:\Program Files\Internet Explorer\Connection Wizard\icwnet.dll
O2 - BHO: (no name) - {2A0176FE-008B-4706-90F5-BBA532A49731} - (no file)
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
F2 - REG:system.ini: UserInit=userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\jgdae.exe
http://forum.ikaka.com/topic.asp?board=28&artid=8122808
这几项都修复了
下面着几个不能删除:其中找不到文件夹C:\PROGRA~1
C:\PROGRA~1\DESKAD~1
C:\Program Files\Internet Explorer\Connection Wizard\icwnet.dll
C:\Program Files\HuaCi
C:\Program Files\IE-BAR
-----------------------------
C:\WINDOWS\system32\WinDefendor.dll我删除了
接下来怎么做呢?
gototop
 

你找到那文件  右键 点压缩...把压缩好的发到那邮箱..
gototop
 

这个病毒的路径总在变,我用瑞星杀的时候,第一次在这个路径,第二次杀的时候路径又边了,所以我杀了查不多50次左右,每次杀重新都会有
gototop
 

高手,我现在接下来要怎么做啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT