瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感染了Trojan.Agent.zcj病毒,请教高手(附日志)

12   2  /  2  页   跳转

感染了Trojan.Agent.zcj病毒,请教高手(附日志)

我又装过系统了,现在在安全模式下杀了2次毒都清干净了,可是运行一个程序后会自动生成Trojan.PSW.Misc.kie,之类的病毒,是怎么回事,病毒能杀掉,就是麻烦,请问有什么高招?
gototop
 

病毒文件名是odxjlegcs.exe,路径是c:\winnt\system32
gototop
 

另外一个Worm.Viking.gg病毒的文件名是RUNDL132.EXE,路径是c:\winnt
gototop
 

删除启动--服务项:
Registry Protector / lDOMANE]
<C:\WINNT\SYSTEM32\RUN32.EXE C:\WINNT\SYSTEM32\WBEM\SDIIMJ28.DLL,Export 1087><N/A>
驱动:
[roreg / roreg]
<system32\drivers\roreg.sys><Windows System Internal>
[oreans32 / oreans32]
<\??\C:\WINNT\system32\drivers\oreans32.sys><N/A>
[front / front]
<system32\drivers\front.sys><Microsoft Corporation>
浏览器加载项:
[Eye Class]
{41BE3A3D-6E4B-43F4-AAEB-5B4E95971968} <C:\WINNT\system32\rnrpefzn.dll, >

安全模式删除相应文件
gototop
 

没找到
[Eye Class]
{41BE3A3D-6E4B-43F4-AAEB-5B4E95971968} <C:\WINNT\system32\rnrpefzn.dll, >啊
gototop
 

另外
[roreg / roreg]
<system32\drivers\roreg.sys><Windows System Internal>
[front / front]
<system32\drivers\front.sys><Microsoft Corporation>
这两项删了又会自动生成
gototop
 

尝试用工具killbox或Icesword删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT