瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

1234   1  /  4  页   跳转

[求助] RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

RT

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52)
最后编辑一千年以前 最后编辑于 2009-07-11 01:20:40
分享到:
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

详细病毒文件名和路径说来

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。



引用:
原帖由 天月来了 于 2009-7-10 18:11:00 发表
详细病毒文件名和路径说来

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支


我是菜鸟,不知道怎么发附件。或者我直接把病毒文件名和路径打上来吧。


文件名:rzyyi.sys
全路径:c:\windows\system32\drivers\rzyyi.sys
病毒名:RootKit.Win32.Agent.fay
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

我那个帖又是另外的病毒了。
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

日志日志

需要日志

照我说的扫描日志来

原本可以置顶工具贴找超级巡警删除这个c:\windows\system32\drivers\rzyyi.sys文件

但是怕原始驱动项不改,会系统异常,所以还是来日志吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

运行sr-engldr后,出现很多乱码,所以无法截图。
最后编辑一千年以前 最后编辑于 2009-07-10 18:44:23
gototop
 

回复: RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。



引用:
原帖由 天月来了 于 2009-7-10 18:42:00 发表
日志日志

需要日志

照我说的扫描日志来

原本可以置顶工具贴找超级巡警删除这个c:\windows\system32\drivers\rzyyi.sys文件

但是怕原始驱动项不改,会系统异常,所以还是来日志吧


打开sr-engldr以后,出现以下图象。
最后编辑一千年以前 最后编辑于 2009-07-10 18:57:27
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

只管按照我的说明图的位置去扫描日志来

其他别管了

没文字就照图来嘛
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。



引用:
原帖由 天月来了 于 2009-7-10 18:59:00 发表
只管按照我的说明图的位置去扫描日志来

其他别管了

没文字就照图来嘛
gototop
 

回复:RootKit.Win32.Agent.fay这个病毒怎么杀呀,困扰了我好久了。求高手赐教。

点击左边最下角的那个,就是保存日志
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT