瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Agent.ewp(怎么杀这病毒?)

1234   3  /  4  页   跳转

[求助] RootKit.Win32.Agent.ewp(怎么杀这病毒?)

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-9 0:31:00 发表
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选


再传个新日志麻烦你看看

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 2:09:35
描述:log

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

提示说:
警告;注册表值AppInit_DLLs被修改为非正常值(默认值是空)。请检查你的系统中可能存在的计算机病毒
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

日志显示它还在运行中,你去我置顶工具贴先下载超级巡警抑制再生删除试试
==================================
驱动程序
[qiwi / wlozjra][Running/Boot Start]
  <\SystemRoot\system32\drivers\qiwil.syss><N/A>

删除:
C:\WINDOWS\system32\drivers\qiwil.syss

如果还不行,就试试EasyDelete工具删除它试试,应该可以解决的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

如果没耐心看工具内附操作说明的话

或者自己实在不会操作

就去送修吧,最快的处理方式了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 天月来了 于 2009-5-9 9:23:00 发表
如果没耐心看工具内附操作说明的话

或者自己实在不会操作

就去送修吧,最快的处理方式了。


天月。

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 随缘92WJC 于 2009-5-8 23:22:00 发表
网上找了下,只有一个搜多结果,今天发的求助
http://wenwen.soso.com/z/q130945883.htm
看看是否符合那个情况
另外有没有在安全模式下杀毒,或者用其他工具粉碎该文件
扫SRENG日志发这论坛来
下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

附件附件:

文件名:SREngLOG.log
下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 23:49:52
描述:log

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
驱动程序
[jsy / ltno][Running/Boot Start]
  <\SystemRoot\system32\drivers\jsym.sys><N/A>


看上面的方法 强制删除
c:\windows\system32\drivers\jsym.sys

用SRE删除驱动程序:
[jsy / ltno]
不认识我没关系,因为我也不认识你。
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 天月来了 于 2009-5-9 9:21:00 发表
日志显示它还在运行中,你去我置顶工具贴先下载超级巡警抑制再生删除试试
==================================
驱动程序
[qiwi / wlozjra][Running/Boot Start]
  <\SystemRoot\system32\drivers\qiwil.syss><N/A>

删除:
C:\WINDOWS\syst


麻烦看看

附件附件:

文件名:ToDelFiles.txt
下载次数:127
文件类型:text/plain
文件大小:
上传时间:2009-5-10 12:46:54
描述:txt

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

这个是嘛?

sreng日志呢
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-10 12:55:00 发表
这个是嘛?

sreng日志呢


这是我刚强制删除之后的日志

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 12:58:17
描述:log

gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT