12   1  /  2  页   跳转

[求助] RootKit.Win32.Agent.bkh

RootKit.Win32.Agent.bkh

麻烦大家了,谢谢啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.6))

附件附件:

文件名:SREngLOG.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-24 22:43:27
描述:log

分享到:
gototop
 

回复:RootKit.Win32.Agent.bkh

报个路径吧
是不是删除/杀毒后再生
杀完
重启又有了?
gototop
 

回复:RootKit.Win32.Agent.bkh

恩,我杀不了,又不知道怎么操作,C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2
C:\WINDOWS\system32\Drivers\033739.sys
gototop
 

回复 3F rachelnaonao 的帖子

是不是
杀到后再生了
开机又有了?
是的话
我立即上传方案
gototop
 

回复:RootKit.Win32.Agent.bkh

恩,现在开机只剩下C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2这个了,每次开机都有
gototop
 

回复:RootKit.Win32.Agent.bkh

开机就只出C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2?

开机瑞星杀掉C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~fr2

附件导入主动防御
重启计算机即可
随后附上
gototop
 

回复: RootKit.Win32.Agent.bkh



前提是开机是病毒已经被删除

附件附件:

下载次数:222
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-24 23:19:45
描述:rar

gototop
 

回复:RootKit.Win32.Agent.bkh

我删除了病毒,在*里面有四个选项,限制启动子程序、限制全局挂钩、限制加载驱动、限制修改内核内存数据,我不知应该怎么选
gototop
 

回复 8F rachelnaonao 的帖子

导入我的规则,应用即可
为你量身打造的规则
gototop
 

回复:RootKit.Win32.Agent.bkh

怎么导入啊?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT