1   1  /  1  页   跳转

[求助] 哪位大侠帮帮我!!

哪位大侠帮帮我!!

今天瑞星杀毒 杀出了好多病毒。这是什么病毒呀杀不净,哪位大侠帮帮忙指点一下!!!!



病毒是Win32.Agent.gi

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
分享到:
gototop
 

回复:哪位大侠帮帮我!!

windows清理助手查杀恶意软件和木马:
下载网址:http://www.arswp.com/

金山急救箱http://labs.duba.net/jjx.shtml
gototop
 

回复:哪位大侠帮帮我!!

提供病毒文件名及路径,如果愿意,扫个sreng日志来看看

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:哪位大侠帮帮我!!

病毒名称    处理结果    发现日期    查杀方式    路径    文件    病毒来源   
Win32.Agent.gi    清除成功    2009-08-05 22:17:55    手动查杀    F:    080312123908.rar>>crazy_pic.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:52    手动查杀    F:\软件\主题\11946708740    11946708740.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:41    手动查杀    F:\软件\删除文件恢复器\中国孝感社区_文件恢复工具\文件恢复工具    Recover4all-Professional.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:25    手动查杀    F:\软件\图片下载器\crazy_pic\crazy_pic    crazy_pic.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:24    手动查杀    F:\软件\垃圾清理\arswp\arswp2    ArSwp.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:23    手动查杀    F:\软件\垃圾清理\注册表垃圾清理深度专用版\注册表垃圾清理深度专用版    AssistRegCleaner.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:22    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    winspeed.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:21    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    UNWISE.EXE    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:20    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srvd.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:19    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    SRTask.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:18    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    SRSI.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:17    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srshut.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:16    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    SRSearch.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:16    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srsd.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:15    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srsb.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:15    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    SRPort.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:15    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srmsprogui.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:13    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srms.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:13    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    sriecli.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:12    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srfc.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:12    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srcdnoti.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:11    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    srcd2.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:10    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    SafeEdit.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:09    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    MemDef.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:08    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    MagicSet.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:07    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    Magic.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:06    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    liveupdate.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:05    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    iepro.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:04    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    iehelp.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:04    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    ds.exe    本地服务器   
Win32.Agent.gi    清除成功    2009-08-05 22:17:04    手动查杀    F:\软件\垃圾清理\MagicSet_7.7b2\MagicSet    Cabarc.exe    本地服务器
gototop
 

回复:哪位大侠帮帮我!!

网上找的,你看看:
Win32.Agent系列家族有无数成员和变种 但主要的特点
1.在c:\windows\system32\下生成 很多随机名字的dll文件
2.随机名字注册服务
3.有的家族成员还会在所有盘符下生成autorun.exe或者inf文件
4.连接网络 继续下载盗号木马
好好学习,天天向上!
gototop
 

回复:哪位大侠帮帮我!!

不知道楼主解决了吗  若没解决尽快扫描SRENG日志 以附件形式上传
好让大家帮你  版主们 都很强的
gototop
 

回复:哪位大侠帮帮我!!

不知道怎么扫描的
gototop
 

回复:哪位大侠帮帮我!!

看报的名称是感染型的

ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复:哪位大侠帮帮我!!

使用瑞星的开机扫描
毕竟回忆是远了暗了的暮霭,希望才是近了亮了的晨光!
gototop
 

回复:哪位大侠帮帮我!!

启动电脑到安全模式下,按瑞星报的路径,找到那些病毒文件,一一删除!删不了的按路径建相应的组策略项:“不允许的”。重启电脑后,不论你删不删那些病毒文件,它们再不会作恶了!!

ps;庆贺一下!帖子数3000了!3000哟,可不是象少数人,靠灌水和粘贴转帖凑数的哟!



再,几年不见,瑞星怎么还老样子呀?病毒面前,还是强差人意,长进不多啊。
最后编辑两个铁球 最后编辑于 2009-08-09 15:12:41
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT