瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有高手能帮我清除了这两个病毒吗?求救求救!!!!!

1   1  /  1  页   跳转

[求助] 有高手能帮我清除了这两个病毒吗?求救求救!!!!!

有高手能帮我清除了这两个病毒吗?求救求救!!!!!

每次开机都查出RootKit.Win32.Agent.ewb这2个毒死活删不掉
啊!!!!!!!!!!!!!!!!!!!!...................... ,望高手们帮我清除掉,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 528; Foxy/2)

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-17 23:53:44
描述:log

分享到:
gototop
 

回复: 有高手能帮我清除了这两个病毒吗?求救求救!!!!!

个人认为以下有问题:

一个驱动程序:
[mg / fnzs][Running/Boot Start]
  <\SystemRoot\system32\drivers\mgm.sys+ ǚ??駞?><N/A>
都乱码了……

一个文件:
c:\windows\system32\dmserver.dll

请根据瑞星的历史记录,提供两个文件的实际文件名和所在完整路径。

【注】RootKit.Win32.Agent.ewb这个DD是瑞星对病毒定义的学名,不是病毒实际文件名!每个杀软对同一病毒定义的学名并不相同,因此这个病毒学名没有太大意义!
打酱油的……
gototop
 

回复:有高手能帮我清除了这两个病毒吗?求救求救!!!!!

mgm.sys    C:\WINDOWS\system32\drivers\mgm.sys
mgm.sys    C:\WINDOWS\system32\drivers\mgm.sys
        老大帮忙看下怎样搞掉它!
gototop
 

回复: 有高手能帮我清除了这两个病毒吗?求救求救!!!!!

建议按以下方法操作下,并反馈结果:

1、运行SRENG扫描工具,启动项目--服务--驱动程序,删除[mg / fnzs][Running/Boot Start]这个驱动程序(具体操作见置顶工具贴);

2、重启电脑;

3、再用WINRAR压缩工具找到C:\WINDOWS\system32\drivers\mgm.sys这个文件,删除。
打酱油的……
gototop
 

回复:有高手能帮我清除了这两个病毒吗?求救求救!!!!!

谢谢帮忙!
再不行再找你
gototop
 

回复:有高手能帮我清除了这两个病毒吗?求救求救!!!!!

老大,不能用WINRAR压缩工具删除C:\WINDOWS\system32\drivers\mgm.sys这个文件啊!!!!! 显示文件正在被使用
gototop
 

回复:有高手能帮我清除了这两个病毒吗?求救求救!!!!!

SRENG扫描工具也运行不到了
gototop
 

回复:有高手能帮我清除了这两个病毒吗?求救求救!!!!!

重启了两次,可以删除C:\WINDOWS\system32\drivers\mgm.sys这个文件了,但瑞星又扫了个EKZ.dll  C:\WINDOWS\system32\EKZ.dll  文件已被删除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT