12   1  /  2  页   跳转

[求助] Win32:Downloader-AGX [Trj] 木马烦脑

Win32:Downloader-AGX [Trj] 木马烦脑

杀毒已经清除过    但是


重新启动 只要连接上internet
就会再次被激活……

急切求助  这个病毒据说是木马下载器………怎么杀?

谢谢………


C:\Documents and Settings\mhw\Local Settings\Temporary Internet Files\Content.IE5\CYG888I0\ha_80021[1].exe

路径………不小心中的这个木马……已经很久没有中木马了…

Win32:Downloader-AGX [Trj]

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Maxthon; Foxy/1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:Win32:Downloader-AGX [Trj] 木马烦脑

更新杀软,断网
开机F8进安全模式
全盘扫描

如果还清除不了
SRENG改成PIF后缀运行
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: Win32:Downloader-AGX [Trj] 木马烦脑



引用:
原帖由 天云一剑 于 2008-8-21 19:19:00 发表
更新杀软,断网
开机F8进安全模式
全盘扫描

如果还清除不了
SRENG改成PIF后缀运行


本人的本子  是正版HOME 

F8是没用的  或者说开机没有机会按 F8 .....开机唯一能做的功能就是还原程序...........
gototop
 

回复 3F mahongwei_118 的帖子

病毒在IE临时文件夹么
这个路径的东东没运行吧
清空临时文件就行了
gototop
 

回复: Win32:Downloader-AGX [Trj] 木马烦脑



引用:
原帖由 aaccbbdd 于 2008-8-21 19:27:00 发表
病毒在IE临时文件夹么
这个路径的东东没运行吧
清空临时文件就行了


已经清除过了      然后仍旧没有效果


之后
C:\Documents and Settings\mhw\Local Settings\Temporary Internet Files\Content.IE5\CYG888I0\ha_80021[1].exe 

路径中Temporary Internet Files\Content.IE5\CYG888I0\ha_80021[1].exe    路径就消失了……
gototop
 

回复:Win32:Downloader-AGX [Trj] 木马烦脑

已经找到这个文件  删除的时候 说是被另外占用 删除不了……这个病毒太可恶了!
gototop
 

回复 6F mahongwei_118 的帖子

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
(别偷懒,多弄个日志也累不死的        看日志的还没嫌累呢,有了金山清理专家报告,一目了然)
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志/报告以附件上传,贴到反病毒区
gototop
 

回复:Win32:Downloader-AGX [Trj] 木马烦脑

已经有人开始攻击我了   

所以我就不贴出来了

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-21 19:59:44
描述:log

最后编辑mahongwei_118 最后编辑于 2008-08-21 19:59:44
gototop
 

回复:Win32:Downloader-AGX [Trj] 木马烦脑

真不敢偷懒.........这个病毒我不敢轻视
gototop
 

回复 9F mahongwei_118 的帖子

SRENG来一份
放附件里

明白病毒情况了

金山清理专家日志是看病毒情况的日志
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT