瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 RootKit.Win32.Agent.ewp(怎么杀这病毒?)

12   2  /  2  页   跳转

[求助] RootKit.Win32.Agent.ewp(怎么杀这病毒?)

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-9 0:31:00 发表
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选


再传个新日志麻烦你看看

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-9 2:09:35
描述:log

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

提示说:
警告;注册表值AppInit_DLLs被修改为非正常值(默认值是空)。请检查你的系统中可能存在的计算机病毒
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 天月来了 于 2009-5-9 9:21:00 发表
日志显示它还在运行中,你去我置顶工具贴先下载超级巡警抑制再生删除试试
==================================
驱动程序
[qiwi / wlozjra][Running/Boot Start]
  <\SystemRoot\system32\drivers\qiwil.syss><N/A>

删除:
C:\WINDOWS\syst


麻烦看看

附件附件:

文件名:ToDelFiles.txt
下载次数:128
文件类型:text/plain
文件大小:
上传时间:2009-5-10 12:46:54
描述:txt

gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-10 12:55:00 发表
这个是嘛?

sreng日志呢


这是我刚强制删除之后的日志

附件附件:

文件名:SREngLOG.log
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 12:58:17
描述:log

gototop
 

回复:RootKit.Win32.Agent.ewp(怎么杀这病毒?)

SREng是否安装在所要扫描的盘符下才能正确处理该盘符里的病毒?
我用了清理工具也不行,本帖所说的工具都试了....
是不是需要安装在C盘使用才有效?
我把C盘格了重装了XP,好象也不行.
今天报了DELL工程师,他说我风扇要换了, (我的本本保修期内)
现在我实在是无语了.....
gototop
 

回复: RootKit.Win32.Agent.ewp(怎么杀这病毒?)



引用:
原帖由 aaccbbdd 于 2009-5-10 13:48:00 发表
清理助手下载
安装后,升级清理助手,完整扫描
清理下系统即可


这是我刚扫的日志,帮看看病毒路径,我想用卡卡粉碎一下可以吗?

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-12 10:26:00
描述:log

gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT