1   1  /  1  页   跳转

[求助] 我中了Backdoor.Win32.Agent.zwa病毒

我中了Backdoor.Win32.Agent.zwa病毒

我中了Backdoor.Win32.Agent.zwa病毒  每天瑞星杀毒都会杀出这个病毒

这个文件的路径是:WINDOWS \ SYSTEM32 \ drivers \ usbfs.dll


好难弄啊  求各位大虾帮忙·············


瑞星查杀日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; 360SE)

附件附件:

下载次数:172
文件类型:text/plain
文件大小:
上传时间:2008-11-23 14:34:21
描述:txt

分享到:
gototop
 

回复: 我中了Backdoor.Win32.Agent.zwa病毒



引用:
原帖由 aaccbbdd 于 2008-11-23 14:40:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自

附件附件:

文件名:Report.txt
下载次数:153
文件类型:text/plain
文件大小:
上传时间:2008-11-23 15:29:32
描述:金山的报告

附件附件:

文件名:Result.txt
下载次数:167
文件类型:text/plain
文件大小:
上传时间:2008-11-23 15:29:32
描述:windows清理助手的报告

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-23 15:29:32
描述:sre的报告

gototop
 

回复: 我中了Backdoor.Win32.Agent.zwa病毒



引用:
原帖由 aaccbbdd 于 2008-11-23 15:32:00 发表
C:\WINDOWS\system32\qmgr.dll
发上来看看

这是什么计划任务?
[已启用] User_Feed_Synchronization-{CFD04E10-4E17-4F52-ACA6-7991210CF02F}.job
        C:\WINDOWS\system32\msfeedssync.exe
gototop
 

回复: 我中了Backdoor.Win32.Agent.zwa病毒



引用:
原帖由 aaccbbdd 于 2008-11-23 16:03:00 发表
清理完
瑞星还报么?




每天都杀出来这个  好像死灰复燃  瑞星会报
gototop
 

回复: 我中了Backdoor.Win32.Agent.zwa病毒



引用:
原帖由 天月来了 于 2008-11-24 9:29:00 发表
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx


外加最新SRENG日志发来看

附件附件:

下载次数:174
文件类型:text/plain
文件大小:
上传时间:2008-11-24 13:12:44
描述:最新的

附件附件:

文件名:SREngLOG.log
下载次数:117
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-24 13:12:44
描述:最新的

gototop
 

回复: 我中了Backdoor.Win32.Agent.zwa病毒



引用:
原帖由 aaccbbdd 于 2008-11-23 16:03:00 发表
清理完
瑞星还报么?



谢谢大哥~~谢谢  今天用瑞星杀了一下  没杀出来了~~~谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT