瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

12   1  /  2  页   跳转

[求助] 中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

中了木马Kryptik.ABU.rgrk ,360,瑞星,QQ医生没一个能杀掉,这个木马会感染很多system32下的文件,断网安全模式也无法杀掉,该怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

恶心的病毒命名
system32下的文件病毒一般是不会动的。楼主确定是被感染而不是被替换?
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

病毒详细路径,再配合SREng扫描Log后通过论坛附件传上来
gototop
 

回复 1F 鑫719 的帖子

开始
运行
sigverif

如果N多文件没通过验证
只能重装
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

LZ有没有试过瑞星的Linux引导杀毒功能。
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

接楼上的,给楼主一个PE引导杀毒的方案 (需要刻录一张盘作引导杀毒)
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

"感染很多system32下的文件" 如果是这种情况,建议重装了。因为手工杀毒要替换很多文件,比较麻烦
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

有21个文件没通过验证,需要重装么?
gototop
 

回复 8F 鑫719 的帖子

不一定需要
gototop
 

回复:中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555

下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
PM偶时请附上求助贴的地址...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT