瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Clicker.Win32.Agent.efc是什么病毒?

12   1  /  2  页   跳转

[求助] Trojan.Clicker.Win32.Agent.efc是什么病毒?

Trojan.Clicker.Win32.Agent.efc是什么病毒?

Trojan.Clicker.Win32.Agent.efc是什么病毒?
怎么删除啊?我用瑞星杀毒,结果删除病毒文件失败,电脑也不正常运作了,我重启后再用瑞星却查不到病毒了?
怎么回事?应该是没有删除的,怎么删除啊,请教高手一下,我是新手不晓得怎么弄?
谢谢!
分享到:
gototop
 

回复 2F pigboy 的帖子

扫描结束,如何导出日志啊?帮帮忙。
gototop
 

回复: Trojan.Clicker.Win32.Agent.efc是什么病毒?

这个是扫描后的文件,帮我看下,谢谢

附件附件:

文件名:SREngLOG.log
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-6 18:34:23
描述:log

gototop
 

回复 7F aaccbbdd 的帖子

用瑞星时只说了这个c:\windows\system32\1033\wups2.dll
剩下那两个也要删除嘛?
删除时会不会造成系统崩盘啊?
gototop
 

回复 9F aaccbbdd 的帖子

进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 596, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 136, C:\WINDOWS\VM303_STI.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2864, C:\PROGRAM FILES\THUNDER\PROGRAM\THUNDER5.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2732, C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SRENGLDR.EXE]

==================================
计划任务
N/A

==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C5745)
入口点错误:NtCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58E5)
入口点错误:NtLoadDriver (危险等级: 高,  被下面模块所HOOK: 0x003C6035)
入口点错误:NtSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C59B5)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C5815)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003C5745)
入口点错误:ZwCreateKey (危险等级: 高,  被下面模块所HOOK: 0x003C58E5)
入口点错误:ZwSetValueKey (危险等级: 高,  被下面模块所HOOK: 0x003C59B5)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003C5815)
入口点错误:CreateServiceA (危险等级: 高,  被下面模块所HOOK: 0x003C5CF5)
入口点错误:CreateServiceW (危险等级: 高,  被下面模块所HOOK: 0x003C5DC5)
入口点错误:LoadLibraryA (危险等级: 高,  被下面模块所HOOK: 0x003C69F5)
入口点错误:LoadLibraryExW (危险等级: 高,  被下面模块所HOOK: 0x003C55DD)
入口点错误:CreateFileW (危险等级: 高,  被下面模块所HOOK: 0x003C6515)
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x003C6925)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x003C6785)
这个是怎么回事啊?只要我下载SREng打开后就说是入口点错误。
你确定另外两个文件也是病毒文件嘛》
gototop
 

回复 9F aaccbbdd 的帖子

为什么添加时说不存在该文件呢?c:\windows\system32\1033\wups2.dll
c:\windows\system32\1031\urlmon.dll
这两个说不存在,那现在怎么弄?
gototop
 

回复 9F aaccbbdd 的帖子

为什么添加时说不存在该文件呢?c:\windows\system32\1033\wups2.dll
c:\windows\system32\1031\urlmon.dll
这两个说不存在,那现在怎么弄?
gototop
 

回复 14F aaccbbdd 的帖子

Access violation at address 0040337A in module ‘xdelbox.exe ' Read of address 09B74D30 为什么我执行重启删除时弹出对话框,我要怎么办?
gototop
 

回复 14F aaccbbdd 的帖子

Access violation at address 0040337A in module ‘xdelbox.exe ' Read of address 09F44D30 为什么我执行重启删除时弹出对话框,我要怎么办?
gototop
 

回复 15F 文物2 的帖子

Access violation at address 0040337A in module ‘xdelbox.exe ' Read of address 09F44D30 为什么我执行重启删除时弹出对话框,我要怎么办?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT