瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Agent.ewp(怎么杀这病毒?)

1234   2  /  4  页   跳转

[求助] RootKit.Win32.Agent.ewp(怎么杀这病毒?)

回复 10F 豈曰無衣 的帖子

请认真看9楼,没有让你手动添加的提示……
打酱油的……
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-8 23:43:00 发表
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选


怎么复制所有要删除文件的路径?
我有点笨。。。。呵呵
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)

先选中文字
鼠标右键单击调出快捷菜单

gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-9 0:06:00 发表
先选中文字
鼠标右键单击调出快捷菜单



这是新的日志,麻烦你看看,好象没管用?

附件附件:

文件名:SREngLOG.log
下载次数:203
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 0:27:02
描述:log

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\zii.dll
c:\windows\system32\drivers\qiwil.syss
c:\windows\system32\drivers\qiwil.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[wlozjra / wlozjra]    <\SystemRoot\system32\drivers\qiwil.syss>

还不行的话
试试这个方法
http://bbs.ikaka.com/showtopic-8502100.aspx
删除

c:\windows\system32\zii.dll
c:\windows\system32\drivers\qiwil.syss
c:\windows\system32\drivers\qiwil.sys
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

c:\windows\system32\zii.dll
c:\windows\system32\drivers\qiwil.syss
c:\windows\system32\drivers\qiwil.sys
用PE删除这三个路径的文件吗?
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)


其实PE下就应该只删除
c:\windows\system32\zii.dll
c:\windows\system32\drivers\qiwil.syss

c:\windows\system32\drivers\qiwil.sys
应该是不存在的
列出该项是为了使用XDELbox抑制再生
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

通用1.4PE
点了下载地址,没资源下载。。。。。
你还有可用的下载地址吗?十分感谢
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

在PE删除了c:\windows\system32\zii.dll
可好象还是不行?
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT