瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞星无法杀?

1   1  /  1  页   跳转

病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞星无法杀?

病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞星无法杀?

进入安全模式杀也不能删除病毒文件。
手动删除,报另一程序正在使用。在安全模式亦如此。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0)

附件附件:

文件名:aucklkk.rar
下载次数:454
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-5 22:11:58
描述:rar

附件附件:

文件名:Vximf.rar
下载次数:363
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-5 22:11:58
描述:rar

最后编辑hfliujy 最后编辑于 2009-03-09 10:53:05
分享到:
gototop
 

回复:病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞...

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 2F 帅哥阿福 的帖子

谢谢2楼的建议!
按照第一种方法做了,没有效果。
在设备管理器上显示所有隐藏设备后,也没有找到病毒文件对应的驱动。
第2第3种方法,暂时作不了。
病毒文件的路径:
1、c:\windows\system32\drivers\aucklkk.sys
2\ c:\winddows\system32\Vximf.dll
可不可以麻烦您再帮我看看!辛苦了!
gototop
 

回复:病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞...

两个样本使用目前版本瑞星都是可以清除的,只是由于文件被系统调用,可能正常状态下无法清除。
如果计算机不是笔记本的话,还是建议将硬盘摘下来,采取2楼的第三个方法处理。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 3F hfliujy 的帖子

附件强制删除(勾选抑制再生)
病毒文件试试看

附件附件:

下载次数:351
文件类型:application/zip
文件大小:
上传时间:2009-3-6 17:16:48
描述:zip

附件附件:

下载次数:332
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-3-6 17:16:48
描述:rar

最后编辑aaccbbdd 最后编辑于 2009-03-06 17:17:10
gototop
 

回复:病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞...

用360就行
gototop
 

回复 4F 帅哥阿福 的帖子

今天按照2F的第三种方法,终于把问题解决了。
谢谢!
gototop
 

回复 5F aaccbbdd 的帖子

我的问题已经解决了,请问:怎样才能将帖子分类改为“已解决”?
gototop
 

回复:病毒Rootkit.Win32.Agent.ekq和Trojan.Win32.Mnless.eek瑞...

编辑主贴标题就可以了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT