瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Clicker.Win32.Agent.efc是什么病毒?

123   1  /  3  页   跳转

[求助] Trojan.Clicker.Win32.Agent.efc是什么病毒?

Trojan.Clicker.Win32.Agent.efc是什么病毒?

Trojan.Clicker.Win32.Agent.efc是什么病毒?
怎么删除啊?我用瑞星杀毒,结果删除病毒文件失败,电脑也不正常运作了,我重启后再用瑞星却查不到病毒了?
怎么回事?应该是没有删除的,怎么删除啊,请教高手一下,我是新手不晓得怎么弄?
谢谢!
分享到:
gototop
 

回复:Trojan.Clicker.Win32.Agent.efc是什么病毒?

建议楼主扫描日志上传

下载官网SREng:http://www.kztechs.com/sreng/download.html

打开后点智能扫描.勾选检查进程模块的数字签名,点扫描.

把日志以log日志导出并作为附件贴到论坛里.

如果SREng因病毒的干扰不能运行或扫描日志,您可以将SREng.exe改名为123.bat,123.com,123.scr.
gototop
 

回复 1F 宝贝236 的帖子

点击器

瑞星报的病毒路径是什么?
gototop
 

回复 2F pigboy 的帖子

扫描结束,如何导出日志啊?帮帮忙。
gototop
 

回复:Trojan.Clicker.Win32.Agent.efc是什么病毒?

这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: Trojan.Clicker.Win32.Agent.efc是什么病毒?

这个是扫描后的文件,帮我看下,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 18:34:23
描述:log

gototop
 

回复:Trojan.Clicker.Win32.Agent.efc是什么病毒?

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\1033\wups2.dll
c:\windows\system32\1031\urlmon.dll
c:\windows\system32\1025\shdocvw.dll

2.删除重启后使用SREng修复下面各项:
 
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[Update Windows / wups]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\1033\wups2.dll>

    系统修复-- 浏览器加载项之如下项删除:
[urlmon Class]    <C:\WINDOWS\system32\1031\urlmon.dll>
[Shdocvw Class]    <C:\WINDOWS\system32\1025\shdocvw.dll>


flash player太旧了
gototop
 

回复 7F aaccbbdd 的帖子

用瑞星时只说了这个c:\windows\system32\1033\wups2.dll
剩下那两个也要删除嘛?
删除时会不会造成系统崩盘啊?
gototop
 

回复:Trojan.Clicker.Win32.Agent.efc是什么病毒?

应该不会
那不是正常的文件
gototop
 

回复 9F aaccbbdd 的帖子

进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 596, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 136, C:\WINDOWS\VM303_STI.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2864, C:\PROGRAM FILES\THUNDER\PROGRAM\THUNDER5.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2732, C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SRENGLDR.EXE]

==================================
计划任务
N/A

==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C5745)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58E5)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C6035)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C59B5)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C5815)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C5745)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58E5)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C59B5)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C5815)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5CF5)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5DC5)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C69F5)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C55DD)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C6515)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C6925)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C6785)
这个是怎么回事啊?只要我下载SREng打开后就说是入口点错误。
你确定另外两个文件也是病毒文件嘛》
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT