瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

12345678   6  /  8  页   跳转

[求助] 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

回复 50F 浪子轩辕剑 的帖子



这么神奇

对了

我忘记说了

日志看到你的瑞星杀毒软件已经被破坏

彻底卸载吧

如果你有正版的光盘版的瑞星,可以选择去官方下载最新版本的安装包和升级包,安装升级的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

刚下了你的文件,结果刚下来就被瑞星干了,PS本人没有虚拟机,如果压缩后上传就好了
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

好的,多谢!
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

我来了,前两天有一些事情所以没来。多谢大家对我的帮助,我用了天月的方法后清除了病毒,不过貌似没有清楚干净。病毒文件一会有一会没有是因为我装了这里前面某个朋友给我提供的工具,病毒一面生成那个专杀工具一面删除。天月要的文件我忘了带,抱歉!这是我病毒生成的文件和用天月的方法杀完毒扫描的日志。

附件附件:

文件名:autorun.rar
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-9 13:31:23
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-9 13:31:23
描述:log

gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

再次呼唤天月斑竹
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\drivers\suchost.exe
C:\Autorun.inf
C:\   .exe
D:\Autorun.inf
D:\   .exe
E:\Autorun.inf
E:\   .exe
F:\Autorun.inf
F:\   .exe

不论删除结果如何立即重启电脑,看情况如何。

注意插入移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除下面类似病毒文件:

Autorun.inf
  .exe  (就是名字是空格的.exe文件)
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

开始-运行
%programfiles%
删除里面的全部EXE文件


1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\drivers\suchost.exe
c:\windows\vcbar11.dll
c:\windows\svrhost.dll
c:\windows\vchelper.dll
C:\   .exe
D:\   .exe
E:\   .exe
F:\   .exe
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf



2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[Explorer]    <C:\WINDOWS\system32\drivers\suchost.exe>
[IFEO[360Safe.exe]]    <ntsd -d>
[IFEO[360Safe.exe]]    <ntsd -d>
[IFEO[360Safe.exe]]    <ntsd -d>
[IFEO[360tray.exe]]    <ntsd -d>
[IFEO[AVP.exe]]    <ntsd -d>
[IFEO[CCenter.exe]]    <ntsd -d>
[IFEO[RavMon.exe]]    <ntsd -d>
[IFEO[RavMonD.exe]]    <ntsd -d>
[IFEO[RavMonD.exe]]    <ntsd -d>
[IFEO[RavStub.exe]]    <ntsd -d>
[IFEO[RavTask.exe]]    <ntsd -d>

    系统修复-- 浏览器加载项之如下项删除:
[搜虎]    <C:\WINDOWS\vcbar11.dll>
[搜虎]    <C:\WINDOWS\vcbar11.dll>
[CPub Object]    <C:\WINDOWS\svrhost.dll>
[CPub Object]    <C:\WINDOWS\svrhost.dll>
[Helper Class]    <C:\WINDOWS\vchelper.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-2-9
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?



引用:
原帖由 天月来了 于 2009-2-9 13:40:00 发表
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804
删除:
C:\WINDOWS\system32\drivers\suchost.exe
C:\Autorun.inf
C:\   .exe
D:\Autorun.inf
D:\   .


果真是天月来了,药到病除。今天我回家试试,那天你要看的文件还要么?昨天我一着急给忘了。
gototop
 

回复 58F 浪子轩辕剑 的帖子

C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe

最好使用
http://bbs.ikaka.com/showtopic-8417665.aspx
2楼正常文件替换本机的

C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe
疑似被感染
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

你这个到底怎么办呢??

因为你没网络

没法升级杀毒软件杀毒耶

这怎办??

日志显示你系统内的瑞星已经没用了

57楼和59楼说的你都得考虑

下面附件你下回去再试试吧

附件附件:

文件名:AntiFldVir.rar
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-9 13:52:49
描述:rar

gototop
 
12345678   6  /  8  页   跳转
页面顶部
Powered by Discuz!NT