瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了rootkit和adware病毒!附SRENG扫描结果

1   1  /  1  页   跳转

[已解决] 我中了rootkit和adware病毒!附SRENG扫描结果

我中了rootkit和adware病毒!附SRENG扫描结果

以下是瑞星扫描的结果:
1.病毒名Rootkit.Win32.Undef.aej ,文件路径:c:\windows\system32\drivers\tyagrh.sys 文件名: tyagrh.sys 

2.病毒名:adware.win32.undef.drw 路径: c:\windows\system32\syc.dll 文件名:syc.dll
用现有瑞星软件无法删除,用SRENG中的删除文件功能也删不掉,火大啊,请各大侠指点!
你的下载权限 1 低于此附件所需权限 100, 你无法查看此附件

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6
最后编辑hellowkq 最后编辑于 2009-02-12 10:59:03
分享到:
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

操作完成后,重启计算机,再用瑞星查杀,找不到病毒,查看文件tyagrh.sys,syc.dll均被删除。SRENG启动时,弹出气泡:查看详情里有如下信息:
原因                API名字                危险等级                    被下面模块HOOK
RVA错误      CreateserviceA              高                  未知模块。目的地址是0x00380208
RVA错误      createserviceW            高                  未知模块。目的地址是0x003802c8
RVA错误      setwindows hookexa      高                未知模块。目的地址是0x00380088
RVA错误      setwindows hookexw    高                  未知模块。目的地址是0x00380148
用修复入口点错误显示不可用
如何解决呢?还请各位支招
下面是最新的扫描
你的下载权限 1 低于此附件所需权限 100, 你无法查看此附件日志
最后编辑hellowkq 最后编辑于 2009-02-12 08:30:19
gototop
 

回复:我中了rootkit和adware病毒!附SRENG扫描结果

谢谢各位大侠,后来用msconfig命令进入系统配置实用程序里去掉了一些启动项,重启之后,状态栏变成灰色,许多服务不能用,进入管理工具的服务里查看,结果几乎全被禁用,再进入系统配置实用程序里设置了一下,重启后又恢复正常,状态栏右下角的伸缩箭头也出现了,然后下载了一些升级补丁,至此恢复正常,再用sreng的API HOOK检查时,提示没有发现API HOOK,再次谢谢!不过状态栏右下角的瑞星标没有了。
gototop
 

如何恢复瑞星在状态栏的图标

如题!谢谢!

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT