瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

1   1  /  1  页   跳转

[求助] 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

病毒名称RootKit.Win32.Agent.eua。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
最后编辑超级游戏迷 最后编辑于 2009-04-22 11:37:29
分享到:
gototop
 

回复:机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

rootkit病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

看置顶版规先,按要求提供病毒文件名和所在完整路径,同时提供SRENG扫描日志……

反病毒区就别搞什么飞行文字了,晕……
打酱油的……
gototop
 

回复: 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

病毒名称处理结果发现日期查杀方式路径文件病毒来源
Trojan.Win32.Nodef.ich删除失败2009-4-22 11:56手动查杀C:\WINDOWS\system32Dgb.dll本地服务器
RootKit.Win32.Agent.eua删除失败2009-4-22 11:55手动查杀C:\WINDOWS\system32\driverslzsy.sys本地服务器
最后编辑mx2886 最后编辑于 2009-04-22 11:56:18
gototop
 

回复 2F 帅哥阿福 的帖子

多谢大侠,方法4中如何确定病毒文件对应的驱动?
gototop
 

回复:机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

提供报毒文件的详细路径
不是手动扫描的路径

或者上传SRENG日志
签名处下载SRENG
智能扫描
保存文件
将文件上传(与传图一样)
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

行了

附件附件:

文件名:SREngLOG.log
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 12:30:58
描述:log

gototop
 

回复:机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

楼主,再看看查杀历史里,能不能找出病毒对应的文件路径


打开SRENG-启动项目-服务-驱动,以下删除(点删除然后选否)
[dlkxmo / dlkxmo][Running/Boot Start]
  <\SystemRoot\system32\drivers\lzsy.sys><N/A>
浏览器插件,以下删除
[很快视频搜索]
  {998A88A0-A355-809B-831C-B83A80000991} <http://www.henkuai.com/?from=iebannel, N/A>

D:\Program Files\TdxW.exe这个没用过不认识
上传到www.virustotal.com检查下

重启,F8进安全模式删除文件
C:\WINDOWS\system32\Dgb.dll
C:\WINDOWS\system32\drivers\lzsy.sys

删不掉可尝试下载置顶贴里的工具删除
最后编辑天云一剑 最后编辑于 2009-04-22 12:44:10
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复: 机器查出病毒无法清除和删除,请大侠指点 RootKit.Win32.Agent.eua

搞定了,感谢,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT