瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Backdoor.Win32.Agent.zwa病毒,出现超级奇怪现象

1   1  /  1  页   跳转

[求助] 中了Backdoor.Win32.Agent.zwa病毒,出现超级奇怪现象

中了Backdoor.Win32.Agent.zwa病毒,出现超级奇怪现象

求助求助,各位大虾 哥哥姐姐父老乡亲求助求助
电脑中了病毒 一开机就报找不到winmry.dll 打开方式中选不到适合的打开方式,选取消可以进入系统,但是系统包括杀毒软件打开的时间都变慢。用瑞星杀毒,瑞星提示杀到病毒Backdoor.Win32.Agent.zwa,路径为c:\windows\system32下odbcmgr.dll  删除成功,但是一旦重启该病毒又出现 安全模式下也杀不掉。
另外有个超奇怪现象 当我去文件目录下打开c:\windows\system32 找到odbcmgr.dll文件时 一旦点击“单击”
它 ,这个文件就自动消失了,再也找不到了 ,但是杀毒时仍然杀的出来,郁闷!求助各位大虾了
附上SReng的扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.txt
下载次数:143
文件类型:text/plain
文件大小:
上传时间:2008-8-13 22:39:37
描述:txt

分享到:
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,出现超级奇怪现象

1.建议使用XDelBox删除以下文件:(Xdelbox1.7下载地址:http://www.qispace.com.cn/read.php/1.htm    的工具19)
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除),电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WLDSCADA\RtdbServ.exe
c:\windows\system32\odbcmgr.dll 
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用

[ScadaRtdbServ / ScadaRtdbServ][Stopped/Manual Start]
  <C:\WLDSCADA\RtdbServ.exe><N/A>
gototop
 

回复:中了Backdoor.Win32.Agent.zwa病毒,出现超级奇怪现象

2楼的兄弟 C:\WLDSCADA\RtdbServ.exe这个文件不是病毒文件 是我们公司产品的后台软件 问题不在这里 ,求助啊 兄弟 求助 。。。。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT