瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

1234   2  /  4  页   跳转

可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

回复 7F 超级游戏迷 的帖子

啊!  可以给我个具体的方案不啊 !
gototop
 

回复: 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

这样吧:
复制下面文件到记事本 保存为名为aa.bat的文件:


schtasks /delete /tn e26ac /f
schtasks /delete /tn e26b /f
pause


双击运行aa.bat看上面啥提示。

下载XueTr0.27.rar  解压运行  在“文件”选项里找到上上楼游戏迷说的那些文件 右键选择强制删除
之后重启
本帖被评分 1 次
gototop
 

回复 12F backway 的帖子

我运行了那个bat文件 上面说的不存在e26ac和e26b文件啊!
gototop
 

回复: 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

我实在不知道那2个计划任务名称是什么,

上面提示不存在指定任务名??

你运行sreng,启动项目——计划任务,下面找到
\e26ac]
        rundll32 C:\Windows\Downlo~1\e26ac.dll,Always
\\e26b]\\e26b
        rundll32 C:\Windows\Downlo~1\e26b.dll,Run

看上面显示的计划任务名称是啥。
应该是e26ac ,e26b......
最后编辑backway 最后编辑于 2009-06-18 21:47:54
gototop
 

回复: 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

建议用WINRAR压缩工具按路径找下这几个文件,找到几个算几个,找到后用WINRAR分别压缩打包,上传上来,压缩包名称修改为“可疑文件-1”、“可疑文件-2”……等等,避免搞不清情况的会员胡乱下载:
C:\Windows\system32\t.exe
C:\Windows\system32\drivers\nswmj.sys
C:\Windows\system32\2cp5.dll
C:\Windows\Downloaded Program Files\e26b.dll
C:\Windows\Downloaded Program Files\e26ac.dll
打酱油的……
gototop
 

回复 14F backway 的帖子

就是不存在啊  !  用你的方法我也没找到 !
gototop
 

回复: 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

ok

附件附件:

文件名:SREngLOG.log
下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-18 22:11:06
描述:log

附件附件:

下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-18 22:24:58
描述:rar

最后编辑超级游戏迷 最后编辑于 2009-06-18 22:24:58
gototop
 

回复 16F 爱新觉罗滔 的帖子

那计划任务就先甭管了 按游戏迷说的弄下那些文件吧
上传后再用xuetr删掉那些文件 然后重新扫描上传sreng日志
gototop
 

回复:可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!

http://bbs.ikaka.com/showtopic-8628361.aspx
还不行的话试试!瑞星支持32位VISTA开机查杀
gototop
 

回复 14F backway 的帖子

强删还是没删掉!
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT