瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

1   1  /  1  页   跳转

[求助] 帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

谢谢高手帮忙.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件附件:

下载次数:230
文件类型:text/plain
文件大小:
上传时间:2009-8-3 13:00:01
描述:txt

最后编辑天月来了 最后编辑于 2009-08-03 17:43:21
分享到:
gototop
 

回复:帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\cdcd.sys
System32\DRIVERS\ckv7yu.sys

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:天月来了帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

天月帮我看看系统,麻烦你了.我看到这类问题你都帮他们解决了,也帮一下小弟吧.谢谢了.
gototop
 

回复:天月来了帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

既然你已经看过不少贴了,那应该知道如何象他们的求助贴里那样去干掉此驱动吧
==================================
驱动程序
[ckv7y / ckv7yu][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\ckv7yu.sys><N/A>

还有我还不知道你说的病毒文件是具体什么文件名和路径呢
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

路径C:\WINDOWS\system32\\DRIVERS\ckv7yu.sys
病毒文件名 ckv7yu.sys
就是看不懂怎么去干掉此驱动?
gototop
 

回复:帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

扫描文件里应该还有别的问题,帮我看看.谢谢.附瑞星的病毒查杀纪录.

附件附件:

文件名:erwwq.txt
下载次数:177
文件类型:text/plain
文件大小:
上传时间:2009-8-3 18:23:25
描述:txt

最后编辑jackychenqi 最后编辑于 2009-08-03 18:23:25
gototop
 

回复:帮我分析一下扫描文件.AdWare.Win32.Agent.GEN病毒

那你在哪看到我帮助别人的了???

我倒记不得帮助谁

你愿意的话,尽量去安全模式下

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[ckv7y / ckv7yu][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\ckv7yu.sys><N/A>

SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx

如果还是不解决问题,就

这里下载“XDELBOX”工具,并解压至C盘任意文件夹里。(内附操作说明):
附件:XDelBox.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

用“XDELBOX工具”去删除病毒文件。
复制粘贴下面文件操作删除:

C:\WINDOWS\System32\DRIVERS\ckv7yu.sys

重启电脑自动运行完毕进入系统后,看情况如何。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT