瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志

1   1  /  1  页   跳转

[求助] 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志

中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志

[attachimg]412066[/attachimg][attachimg]412067[/attachimg]

用户系统信zuo这是息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:77
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-15 19:31:54
描述:log

最后编辑heyunin 最后编辑于 2008-07-16 17:21:54
分享到:
gototop
 

回复: 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志

拔掉网线后,

1、用强删工具删除以上服务对应文件
c:\windows\avtapit.dll
C:\WINDOWS\usnsvc.exe
C:\WINDOWS\icpb.dll

2、重启电脑,用SRENG扫描工具删除以下服务
[BhWin / BhWin]
[IPRIP / IPRIP]
[Remote Procedure Call Locator / RpcUsnsvc]

3、重启电脑,清空所有系统临时文件和IE缓存,清空回收站。
最后编辑超级游戏迷 最后编辑于 2008-07-15 19:51:20
打酱油的……
gototop
 

回复 2F 超级游戏迷 的帖子

按照版主的方法操作了一遍,病毒还是存在,并且在我没有点击宽带连接的情况下,不断的提醒我连接宽带,怎么办呢?
gototop
 

回复: 中了Trojan.Win32.和RootKit.Win32.Agent,现传上病毒路径和日志

请把防火墙提示病毒连接网络的截图发上来,顺便重新扫描个日志上传……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT