瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒Rootkit.Agent.mp杀不掉,杀了又反复出现,请教!

1   1  /  1  页   跳转

病毒Rootkit.Agent.mp杀不掉,杀了又反复出现,请教!

病毒Rootkit.Agent.mp杀不掉,杀了又反复出现,请教!

最近本人用07新版瑞星杀毒时,多次查到一个叫Rootkit.Agent.mp的病毒,当时显示删除成功,但下一次查毒时又能发现,杀了后反复出现,不知是何原因。
另外,任务栏右下角的瑞星防火墙图标经常显示系统受到攻击(防火墙图标变红,且旋转),但是查看防火墙的工作状态时,却常常显示为“系统启动以来,还没有发现对系统的攻击。”今日还发现,任务栏上的“IE防漏墙”也自动消失了,且打不开。请教高手!

附HijackThis日志:
Logfile of HijackThis v1.99.1
Scan saved at 23:46:38, on 2006-12-23
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Rising\Rfw\RfwMain.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINNT\system32\internat.exe
D:\Program Files\DuDu\Speed\dudupros.exe
E:\下载软件\电脑维复\ha_hijackthis_1991\HijackThis.exe

O2 - BHO: DuDu.com - {00018593-C6BD-46F7-9349-DBA1AA674C90} - D:\Program Files\DuDu\Speed\dddiemon.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: RealWebStart - {88E2AFD9-0FE2-471F-9337-86C9DED12058} - d:\Program Files\Real\RealGame\gamehall\RealgameAdaptor.dll
O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [internat.exe] internat.exe
O8 - Extra context menu item: &使用DuDu下载 - res://D:\Program Files\DuDu\Speed\dddmext.dll/202
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: 相关站点 - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: 相关站点 - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2007-01-07 09:50:38.247000000
分享到:
gototop
 

请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
gototop
 

关于Rootkit.Agent.mp这个病毒,我搞明白了,原来它竟然就是大名鼎鼎的百度超级搜霸的驱动程序BDGuard.SYS,被杀毒软件认为是木马程序,却又无力清除。

关于瑞星防火墙图标上显示系统受到攻击,但防火墙工作状态却显示“系统启动以来,还没有发现对系统的攻击”之现象,继续请教中。
gototop
 

引用:
【zzs01的贴子】关于Rootkit.Agent.mp这个病毒,我搞明白了,原来它竟然就是大名鼎鼎的百度超级搜霸的驱动程序BDGuard.SYS,被杀毒软件认为是木马程序,却又无力清除。

关于瑞星防火墙图标上显示系统受到攻击,但防火墙工作状态却显示“系统启动以来,还没有发现对系统的攻击”之现象,继续请教中。
………………

我跟你情况一样,RootKit.Agent.mp杀了又出来、杀了又出来,是杀不S吗?会不会对电脑造成啥影响呢?您的其他问题我反倒没有出现了。
gototop
 

引用:
【zzs01的贴子】关于Rootkit.Agent.mp这个病毒,我搞明白了,原来它竟然就是大名鼎鼎的百度超级搜霸的驱动程序BDGuard.SYS,被杀毒软件认为是木马程序,却又无力清除。

关于瑞星防火墙图标上显示系统受到攻击,但防火墙工作状态却显示“系统启动以来,还没有发现对系统的攻击”之现象,继续请教中。
………………

只是ping,不用理
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT