瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

12345678   7  /  8  页   跳转

[求助] 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

下载文件提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
c:\windows\system32\drivers\suchost.exe
c:\windows\vcbar11.dll
c:\windows\svrhost.dll
c:\windows\vchelper.dll
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\userinit.exe

以后有时间压缩发来吧

以前的那些文件,有就全发来

没网络的情况下,也能折腾瑞星软件回去,只是过程太复杂
最后编辑天月来了 最后编辑于 2009-02-09 13:56:12
gototop
 

回复 60F 天月来了 的帖子

让他用大蜘蛛最新版
岂不方便?
U盘拷就行了

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

在线检测

大蜘蛛没反应
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?



引用:
原帖由 天月来了 于 2009-2-9 14:01:00 发表
在线检测

大蜘蛛没反应 

什么意思?
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

那没治了
看57楼吧

开始-运行
%programfiles%
删除里面的全部EXE文件
是必须的!
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

系统里的瑞星,我已经手动完全删除了.....
gototop
 

回复 66F 浪子轩辕剑 的帖子

你现在就做我说的吧

其他的以后再说

至于瑞星软件,得我有时间为你上传个
gototop
 

回复:我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

好的,多谢!蜘蛛的那个不管用么
gototop
 

回复 68F 浪子轩辕剑 的帖子

反正你没事

就去试试吧
gototop
 

回复: 我家的电脑感染了P2P-Worm.Win32.Agent.ho 病毒,请问怎样才能够清除它?

这是天月第一次要的文件和我昨天最后扫描的日志。我用大蜘蛛全面扫描了一遍,发现几乎每个exe格式文件都有病毒,而且大蜘蛛全不能修复,于是就被隔离了,找不到那些exe格式的文件。就连天月前几天给我的工具也是如此,而且我用aaccbbdd的方法,把那个文件夹里的exe格式文件全部删除,一开始提示没法删,但后来我还是用xdelbox删了,结果winrar也没法使,所以天月昨天要的文件没能提取。60楼天月提供的工具已经扫描不出任何病毒。用这个SREng工具照57楼说的做时,SREng会出现死机,即点SREng程序无任何反应,必须用系统的任务管理器强制关闭。

附件附件:

文件名:SREngLOG.log
下载次数:109
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 12:35:49
描述:log

附件附件:

下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-10 12:35:49
描述:rar

gototop
 
12345678   7  /  8  页   跳转
页面顶部
Powered by Discuz!NT