12   1  /  2  页   跳转

[求助] 最近瑞星杀出Rootkit.Win32.Agent.bfp

最近瑞星杀出Rootkit.Win32.Agent.bfp

最近瑞星杀出Rootkit.Win32.Agent.bfp。不知是什么毒。每次杀每次有。怎么办呀。
                    




  谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:10.txt
下载次数:157
文件类型:text/plain
文件大小:
上传时间:2008-8-1 14:04:56
描述:txt

分享到:
gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp



这整的啥日志啊。。

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"cheryl.rar"压缩包;
2、打开已经解压缩的"cheryl"文件夹,双击运行其中的"cheryl.scr";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

病毒名称的日志
gototop
 

回复: 最近瑞星杀出Rootkit.Win32.Agent.bfp

请看我的报告.谢谢.其中有一项1907的文件瑞星杀不了。注册表也删不了。请问怎么搞呀?

附件附件:

文件名:Report.txt
下载次数:155
文件类型:text/plain
文件大小:
上传时间:2008-8-3 12:20:32
描述:txt

gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

请用sreng扫描,你的日志简单,看不出来有问题
gototop
 

回复: 最近瑞星杀出Rootkit.Win32.Agent.bfp

谢谢你们

附件附件:

文件名:hijackthis.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-3 13:59:16
描述:log

gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

。。。。。。
是sreng日志啊
gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

你再发一份瑞星的历史记录吧
gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

我也是Rootkit.Win32.Agent.bfp这个病毒,路径C:\windows\system32\drivers\yei3m1ehar.sys
最后编辑615739438 最后编辑于 2008-08-03 15:24:47
gototop
 

回复:最近瑞星杀出Rootkit.Win32.Agent.bfp

楼上的病毒被杀掉以后系统正常了吗?还是有其他症状 具体说一下
还有问题可以同时发一份日志上来 步骤如下!
1请楼主先使用windows清理助手清理一下系统。(未签名的那些不要选择删除)
在这里下载:http://www.arswp.com/download.html
2然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
在这里下载:http://www.kztechs.com/sreng/download.html

具体步骤:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击 智能扫描 - 扫描 ,扫描结束后点击 保存报告 ;
4、选择保存路径,文件名保持默认,直接点击 保存 ;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT