1   1  /  1  页   跳转

[求助] 中了Backdoor.Win32.Agent.zwa病毒,求救!!

中了Backdoor.Win32.Agent.zwa病毒,求救!!

我的电脑中毒了,中毒迹象如下:
1、每次开机在桌面图标显示之前,弹出一个标题为“小心”小窗口,上面写着你正试图打开类型为“应用程序扩展”(.dll)的文件。
2、C:\WINDOWS\system32\kdbinbek.dll,只要一访问这个文件瑞星就弹出有病毒,病毒的名称为Backdoor.Win32.Agent.zwa。
瑞星能杀掉它,但再次启动的时候,还是照样,有没有高手告诉我一下,该怎样处理!
用Sreng.exe扫描后的日志见附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.txt
下载次数:116
文件类型:text/plain
文件大小:
上传时间:2008-8-20 19:17:18
描述:txt

最后编辑本分浪子 最后编辑于 2008-08-20 19:17:18
分享到:
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,求救!!

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\kdbinbek.dll
c:\windows\system32\drivers\usbconf.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]    <>
[load]    <>
[IFEO[新项 #1]]    <c:\windows\system32\kdbinbek.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[usbconf / usbconf]    <\??\C:\WINDOWS\system32\drivers\usbconf.sys>

用附件解压的导入注册表

附件附件:

文件名:IFEO.rar
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-20 21:26:51
描述:rar

最后编辑fairsentence 最后编辑于 2008-08-20 21:26:51
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,求救!!

瑞星查杀的这个病毒的状态是什么!
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,求救!!

该用户帖子内容已被屏蔽
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,求救!!

谢谢了,安装fairsentence 所提供的方法,问题解决了,十分感谢,困惑了快一个月了,终于不用重新做系统了,因为这是笔记本,而且光驱坏了,不好装系统了!
gototop
 

回复 3F zengjie5927 的帖子

瑞星全面杀毒,杀到这个文件的时候,显示杀毒成功。平时只要一浏览C:\WINDOWS\system32\kdbinbek.dll这个文件,瑞星监控就反映,且每次都能杀掉,但重新启动电脑就又有了!
gototop
 

中了Backdoor.Win32.Agent.zwa 可我是个电脑白痴

求救  电脑白痴求助  加我QQ  从零教我 谢谢各位大侠``
因为是电脑白痴求你手把手教我  我QQ是 395519151
谢谢 感激不禁 啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT