瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:Rootkit.Agent.ly 这个病毒怎么杀?急急急!!!!!!!!

1234   3  /  4  页   跳转

求助:Rootkit.Agent.ly 这个病毒怎么杀?急急急!!!!!!!!

看来还是需要等,
此乃剧毒!!!即使高手也要想办法。
我们这些中了毒的支持一下吧,加油同志们。
gototop
 

我不知道怎样找到那个病毒样本啊 怎么办 其他病友你们找到的话发给版主吧

顺便问问 那个弹出来的杀毒提示我好象不小心点了忽略 会有什么后果呢
gototop
 

我也中了这个病毒!每次重器都会提示!可是我刚才用智能日志扫了下后再重器就没有提示了,是怎么回事啊?
gototop
 

就是,我的机子也是,每次开机都会显示中这个病毒,但选择杀毒总是自动忽略,在C盘里也找不到被感染的文件
gototop
 

这论坛谁负责的??
我在论坛输入 清除病毒Rootkit.Agent.ly  显示出很多贴,却一个都没解决.你怎么搞的.
版主说了N边发什么病毒样本到油箱简直是废话,根本找不到这病毒,连目录都没有,怎么给你发.
很不巧我也中了这病毒
版主你如果不会就说:不会,没什么丢人.
花钱买个正版杀毒软件一点用都没有!
gototop
 

楼上的别那样
斑竹只是个临时的义务工作
他要的样本就是用来找解决的方法的
你说的这个毒变种太多
一下子让老大总结方法有些困难


另外你也太笨了
东西都不会找
还乱发大话
为你感到........
gototop
 

是太笨,聪明就不花这冤枉钱

你要是不信
自己输入Rootkit.Agent.ly
看看那些中了的人能不能找到版主说的 样本
当然,隐藏文件 系统文件都已经显示状态

随便说下你
那是因为你运气好没中病毒,你少在这里说风凉话,有本事就找个解决的方法来,论坛里还有很多兄弟都等着解决.
gototop
 

正缺样本,怎么解决??!!!
没感染过,怎么知道咋解决?!!!
gototop
 

首先谢谢版主,我是VIKING和AGENT两个毒都是很多台机子上都有,而且是天天杀,天天有,我用的是瑞星最新版,但是没有用,杀的时候没有,一重起机子就又有了,不停的弹网站,真的很烦,而且还有WORM.VIKING.J和另的个WORM.CNT.(记不得全名了)它会破坏机子上的所有EXE文件,到最后是什么都不能做.
只是要提样本我不太会,用瑞星的提取器可以不?
有机会我一定给你发些样本的,只是我太菜了,不易找到样本所在
gototop
 

rootkit.agent.lk 就是 Rootkit.CallGate.b 的变种..

这次病毒好象改进了点..无法在虚拟机下运行..实机运行正常..

删除方法:

下载 Icesword(http://www.pcav.cn/Soft/hkxg/200610/193.html)
重启 到安全模式,打开 Icesword 点注册表S+P,删除HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\RGWatch

Icesword 点 文件夹 删除
重启正常模式应该不会在报了
只是把 C:\WINDOWS\system32\drivers\Rinld.sys 改为 C:\WINDOWS\system32\drivers\modol.sys

简单的处理方法.
⒈把 C:\WINDOWS\system32\Ravdm.exe 改为 C:\WINDOWS\system32\Ravdm.txt
⒉把 C:\WINDOWS\system32\drivers\modol.sys 改为 C:\WINDOWS\system32\drivers\modol.txt
⒊把 Tencent\QQ\TIMPlateform.exe(具体路径依照各位QQ路径) 改为 Tencent\QQ\TIMPlateform.txt
然后重启..删除
C:\Program Files\Tencent\QQ\TIMPlateform.txt
C:\WINDOWS\system32\drivers\modol.txt
C:\WINDOWS\system32\Ravdm.txt

接着用SREng 清理下注册表.. (http://www.pcav.cn/Soft/sdrj/ogher/200608/307.html)

打开注册表..删除
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load


gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT