瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 今天下载一个文件,发现了这个Rootkit.Win32.Agent.bdh病毒
g77888 - 2008-7-20 19:47:00
但反复出现,杀了三次才成功
接着防火墙提示允许\windows\system32\services.exe访问网络
这个病毒是干嘛

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0; .NET CLR 2.0.50727)
aaccbbdd - 2008-7-20 19:55:00
瑞星能处理不?
g77888 - 2008-7-20 20:11:00
处理了三次才成功(瑞星),最后我粉碎了文件
这个文件为FLASH文件(一个软件的注册机)
aaccbbdd - 2008-7-20 20:17:00
还有异常不?
如不放心

扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
1
查看完整版本: 今天下载一个文件,发现了这个Rootkit.Win32.Agent.bdh病毒