瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

12   1  /  2  页   跳转

[求助] Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

QQ上了也老掉~每次开电脑都会有~小弟看了下别人的帖子上传了附件~帮帮忙啊~大哥大姐门~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-27 10:55:18
描述:log

分享到:
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

请把C:\WINDOWS\system32\drivers\usbfs.sys这个文件用WINRAR压缩工具压缩,然后把压缩包传上来。
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

自: 超级游戏迷回复日期:2008-7-27 11:05:00内容:请把C:\WINDOWS\system32\drivers\usbfs.sys这个文件用WINRAR压缩工具压缩,然后把压缩包传上来。

感动~谢谢大虾~
感动~谢谢大虾~
感动~谢谢大虾~
感动~谢谢大虾~

附件附件:

文件名:usbfs.rar
下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-27 11:14:52
描述:rar

gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

请参考http://bbs.ikaka.com/showtopic-8521170.aspx我的回复,提供瑞星提供的这个病毒的文件名、所在路径。
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

如果操作有困难,先这样操作一下:

1、关闭IE,拔掉网线;

2、运行SRENG扫描工具,启动项目--服务--驱动程序,找到以下项,将启动方式修改为disable(禁用):
[usbfs / usbfs][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\usbfs.sys><N/A>

3、重启电脑
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

处理结果    发现日期              查杀方式            访问染毒文件的进程                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              文件                                                                                                                   
删除成功    2008-07-23 18:35:49  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-24 12:35:38  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-25 09:56:06  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-26 19:26:57  文件监控            C:\WINDOWS\EXPLORER.EXE                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        C:\WINDOWS\system32\drivers\usbfs.dll                                                                                 
删除成功    2008-07-27 10:26:18  文件监控            C:\WINDOWS\EXPLORER.EXE



这样的~~谢谢大师帮忙呀~~
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

你的瑞星是最新版的么?

我用最新版的瑞星对C:\WINDOWS\system32\drivers\usbfs.sys这个文件进行扫描,瑞星没报病毒(见下图)


可以先参考我5楼的意见操作一下。
最后编辑超级游戏迷 最后编辑于 2008-07-27 14:00:01
打酱油的……
gototop
 

回复: Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

不知道LZ的问题解决没有啊?
没有的话
看看
已解决] Backdoor.Win32.Agent.zwa 清除不了啊~~怎么办哦?
应该有一点帮助
因为我也是中的相同的病毒,路径也是一样的
最后编辑yumiki 最后编辑于 2008-07-27 15:23:42
gototop
 

回复:Backdoor.Win32.Agent.zwa各位大虾帮帮忙呀~~

~~谢谢咯MS用你的方法~现在没发现病毒~可是还是老提示QQ内存不足~~~麻烦你咯斑竹~好伟大~哦~
gototop
 

回复 5F 超级游戏迷 的帖子

晕哦~一开电脑~病毒又蹦出来了~路径是一样的~晕死~我瑞星也是最新~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT