瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】关于Rootkit.Agent.pg病毒无法清除的问题

1   1  /  1  页   跳转

【求助】关于Rootkit.Agent.pg病毒无法清除的问题

【求助】关于Rootkit.Agent.pg病毒无法清除的问题

如题。
症状:除系统启动速度变慢外无其它可见症状
病毒名称:Rootkit.Agent.pg
路径:C:\WINDOWS\system32\drivers\fzzbr.sys
中毒时间:2007年1月18日 中午
中毒原因:不明,疑似为网页传播
中毒后所采取的措施:
一、使用瑞星查杀。处理方式选择为“清除病毒”,结果显示状态为“重新启动计算机后删除文件”。但事实上重新启动之后病毒文件并未被删除。
二、使用杀毒软件无效之后才用手动删除病毒文件,未果。提示信息:“无法删除 fzzbr: 文件正在被另一个人或程序使用。关闭任何可能是用这个文件的人或程序,重新试一次。
三、断网、关闭所有程序并重新启动后仍无法删除。
四、进程(如图):

以上即为在下的中毒情况(不晓得够不够清楚),恳请高手相助。谢谢了!

附件附件:

下载次数:173
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-19 22:52:27
描述:
预览信息:EXIF信息



最后编辑2007-02-12 08:38:57
分享到:
gototop
 

我也中了 这个病毒!等待解决!
gototop
 

进入安全模式用木马杀客杀毒!!!
gototop
 

不要使用木马杀客,一个垃圾软件

用病人强制删除,最好用SRE进行一次扫描
看一下这个文件从那里启动

http://www4.skycn.com/soft/23312.html网通下载地址
gototop
 


我也中了
但是网上好像没有一个是给了正确的杀毒方法
真是晕呀
gototop
 

这个病毒我昨天也碰到,方法用尽没清除掉,就顺势装了系统,但是如果有双系统或者放到其他机器上去删除应该可以,删除后并扫毒。

这个病毒有注册表守护,在进程中也无法删除,文件用冰刃也无法删除,估计是绑架了某个系统进程。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT