瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】【求助】Trojan.Win32.Agent.zwg删不净啊。

1   1  /  1  页   跳转

【原创】【求助】Trojan.Win32.Agent.zwg删不净啊。

【原创】【求助】Trojan.Win32.Agent.zwg删不净啊。

我天天查天天有,杀完后重会再次出现,我看病毒名叫Trojan.Win32.Agent.zwg,怎么办啊?

感染的文件是:hh7s.sys


        瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.Win32.Agent.zwq 
病毒: AdWare.Win32.Agent.zbt 
病毒: AdWare.Win32.Cpush.o   

MAC 地址:00:00:E2:72:8B:D9

用户来源:互联网

软件版本:20.16.62


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)
最后编辑2007-11-13 08:48:43.247000000
分享到:
gototop
 

都发贴,没看到有人回复啊?
gototop
 

有没有人知道啊?我现在用NOD32查到了,是木马的变种,但是也杀不掉,是这两个木马

ROOTKIT.Aagent.nck木马的变种
TrojanDownloader.Agent.npo木马的变种
gototop
 

病毒路径?
gototop
 

C:\WINDOWS\system32\drivers\hh7s.sys
gototop
 

首先下载Xdelbox这个软件 下载地址http://www.dodudou.com/down/里面的原创软件文件夹下
下载后
解压所有文件到一个文件夹
在 添加旁边的框中 分别输入
C:\WINDOWS\system32\drivers\hh7s.sys
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后 会有两个系统进入的选择的倒计时界面
第一个是你原来的windows系统
第二个是我的软件给你设定的dos系统
进入第二个系统
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
gototop
 

找到病毒路径,用XDELBOX进行杀灭
gototop
 

还有2个文件路径是:
C:\WINDOWS\system32\lreqrzukrx.dll - Win32/TrojanDownloader.Agent.NPO 木马的变种

在系统内存中发现Win32/TrojanDownloader.Agent.NPO 木马的变种. 系统内存感染源自文件C:\WINDOWS\system32\lreqrzukrx.dll.
gototop
 

既然找到了两个文件,把两个文件都用XDELBOX删除就可以了。
gototop
 

唉,赛门铁克还是不熟悉中国的市场规律啊,犯小人了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT