瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Agent.zwa怎么彻底清除?

12   2  /  2  页   跳转

[已解决] Backdoor.Win32.Agent.zwa怎么彻底清除?

回复: Backdoor.Win32.Agent.zwa怎么彻底清除?

c:\windows\system32\winabcx.ime ----智能ABC拼音输入法进程
c:\windows\system32\npkycryp.sys----有说是QQ的,有说不是,貌似没什么影响
g:\fxdrv.sys ---- 可能是U盘杀毒后的残留,无害
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa怎么彻底清除?

按你说的
最新日志出炉

附件附件:

文件名:新日志.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 19:38:00
描述:log

gototop
 

回复: Backdoor.Win32.Agent.zwa怎么彻底清除?

发个和我10楼一样的图

并扫描新的SRENG日志作为附件保存上传
最后编辑超级游戏迷 最后编辑于 2008-07-21 20:56:14
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa怎么彻底清除?

[img]file:///C:/Documents%20and%20Settings/Administrator/桌面[/img]

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-1 12:21:35
描述:log

gototop
 

回复: Backdoor.Win32.Agent.zwa怎么彻底清除?

不知道截取的图片看的到不,我是看不到,呵呵,新手,多多包涵哈~ 这几天又发现不少这个毒,真是郁闷,好像自己会繁殖似的,看了下瑞星的日志,竟然在下载的SREngLdr.EXE文件里都有了,免费的瑞星真的不能用吗?杀不干净,今天杀明天又来跟你报到。

附件附件:

下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-1 12:31:27
描述:log

gototop
 

回复:Backdoor.Win32.Agent.zwa怎么彻底清除?

分析楼主的最新日志
删除以下文件
G:\Fxdrv.sys
用xdelbox删除
C:\WINDOWS\System32\drivers\rirjj.sys

删除重启后使用SREng修复下面各项
sreng-》启动项目-》服务-》驱动程序,删除
[FXDRV / FXDRV]
[rirjj / rirjj]

另外建议楼主用windows清理助手清理一下系统
夫唯不争故天下莫能与之争

海纳百川,有容乃大,
壁立千仞,无欲则刚。
gototop
 

回复:Backdoor.Win32.Agent.zwa怎么彻底清除?

多谢版主和各位大虾的热心帮助,因号刚找回来,所以现在才能解决这个帖子,谢谢各位~!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT