瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Worm.Win32.Agent.vn 是么病毒怎么杀了重起还有【求助】
雨过天又晴 - 2007-6-28 18:12:00
什么东西啊怎么老杀不干净
baohe - 2007-6-28 18:14:00
【回复“雨过天又晴”的帖子】
一个蠕虫。
要搞清楚问题,贴SRENG日志看看。
雨过天又晴 - 2007-6-28 18:21:00
SRENG日志 是什么?
火影忍者 - 2007-6-28 18:23:00

http://www.kztechs.com/sreng/download.html
运行SREng.exe 智能扫描=》扫描=》保存报告
把日志中的报告完整拷贝贴上来,不要修改
雨过天又晴 - 2007-6-28 18:37:00
你的发贴内容过长,内容应在12000字节以内

怎么搞?
雨过天又晴 - 2007-6-28 18:42:00
我正在 打xp 补丁200多M 跟补丁有关系吧?

另外日志发不上来 字太多了
newcenturymoon - 2007-6-28 19:11:00
分次发
sunhq007 - 2007-6-30 23:35:00
========Content========
这么麻烦啊,用瑞星杀毒工具中的制作U盘杀毒工具试试,反正我没化多少时间就搞定了。呵呵
火影忍者 - 2007-6-30 23:40:00
一次发不完,分次发上来.发在一个贴子里面!
奔腾的花芯 - 2007-7-1 9:37:00
我也中了这个病毒。
奔腾的花芯 - 2007-7-1 9:38:00
我的SRENG过期了,使不了,有没有简单的办法。
奔腾的花芯 - 2007-7-1 18:45:00
我会杀了。
你杀不干净的原因是你用一般用户名登录没有权限修改被篡改的注册表。
我用的办法是,
1.进入安全模式。
2.用administrator登录。
3.在注册表里搜索7385E40(我机器里的病毒文件名),把键值改回原来的(我的机器里是36507F18)。再删去启动选项c:/windows/syster32/FD7A9A3C.EXE(我机器里的感染文件)。
4.再粉碎文件c:/windows/syster32/FD7A9A3C.EXE
5.重新启动,就OK了。

提醒兄弟们要把瑞星监控中心里的注册表监控设置为不同意修改。
我中招的原因就是注册表监控设置为同意修改,结果瑞星报警的时候我的鼠标不能动,结果被病毒偷袭成功。
1
查看完整版本: Worm.Win32.Agent.vn 是么病毒怎么杀了重起还有【求助】