瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

1234   3  /  4  页   跳转

[求助] RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

我用江民在线把那些毒给杀了。21楼,不好意思,我实在是不会扫描报告。我在20楼不是说了吗?
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

我杀了毒以后再扫描报告吧。
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

清理助手下载
安装后,升级清理助手,完整扫描
清理系统
gototop
 

回复: RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。



引用:
原帖由 aaccbbdd 于 2009-7-11 0:33:00 发表
清理助手下载
安装后,升级清理助手,完整扫描
清理系统



还是不行。瑞星+江民都没杀死。还是三个病毒。

附件附件:

文件名:SREngLOG.log
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-11 1:21:49
描述:log

gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\4qbd.exe
c:\windows\system32\s.exe
c:\windows\system32\drivers\rzyyi.sys
c:\windows\system32\vtc.dll
c:\windows\system32\7dc5.dll
C:\WINDOWS\tasks\8d0ac.job
C:\WINDOWS\tasks\8d0b.job

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Kefation / Kefation]    <C:\WINDOWS\system32\4qbd.exe>
[OSEvent / OSEvent]    <C:\WINDOWS\system32\s.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[weki / weki]    <\SystemRoot\system32\drivers\rzyyi.sys>

    系统修复-- 浏览器加载项之如下项删除:
[BHO Class]    <C:\WINDOWS\system32\vtc.dll>
[Invoke Class]    <C:\WINDOWS\system32\7dc5.dll>
[Invoke Class]    <C:\WINDOWS\system32\7dc5.dll>
[BHO Class]    <C:\WINDOWS\system32\vtc.dll>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-7-11
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 

回复: RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。



引用:
原帖由 aaccbbdd 于 2009-7-11 1:32:00 发表
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选




我运行XDelBox后,都是乱码。
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

用了好多方法了,还是不行啊。怎么会这样的?
gototop
 

回复 27F 一千年以前 的帖子

无所谓

复制文件路径后

在大白空地方右键
选择从剪贴板导入不检查路径
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

没有中文,还是不知道什么是什么。
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的
费尔木马文件删除工具
或者EasyDelete

记得勾选抑制再生
试试看
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT