瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中了Backdoor.Win32.Agent.zwa病毒
豆腐串 - 2008-11-23 14:34:00
我中了Backdoor.Win32.Agent.zwa病毒  每天瑞星杀毒都会杀出这个病毒

这个文件的路径是:WINDOWS \ SYSTEM32 \ drivers \ usbfs.dll


好难弄啊  求各位大虾帮忙·············


瑞星查杀日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; 360SE)

附件: Backdoor.Win32.Agent.zwa日志.txt
帅哥阿福 - 2008-11-23 14:36:00
扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
aaccbbdd - 2008-11-23 14:40:00
请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
豆腐串 - 2008-11-23 15:30:00


引用:
原帖由 aaccbbdd 于 2008-11-23 14:40:00 发表

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自


附件: Report.txt

附件: Result.txt

附件: SREngLOG.log
aaccbbdd - 2008-11-23 15:32:00
C:\WINDOWS\system32\qmgr.dll
发上来看看

这是什么计划任务?
[已启用] User_Feed_Synchronization-{CFD04E10-4E17-4F52-ACA6-7991210CF02F}.job
        C:\WINDOWS\system32\msfeedssync.exe
豆腐串 - 2008-11-23 15:57:00


引用:
原帖由 aaccbbdd 于 2008-11-23 15:32:00 发表
C:\WINDOWS\system32\qmgr.dll
发上来看看

这是什么计划任务?
[已启用] User_Feed_Synchronization-{CFD04E10-4E17-4F52-ACA6-7991210CF02F}.job
        C:\WINDOWS\system32\msfeedssync.exe
aaccbbdd - 2008-11-23 16:03:00
清理完
瑞星还报么?
豆腐串 - 2008-11-24 9:15:00


引用:
原帖由 aaccbbdd 于 2008-11-23 16:03:00 发表
清理完
瑞星还报么?




每天都杀出来这个  好像死灰复燃  瑞星会报
天月来了 - 2008-11-24 9:29:00
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx


外加最新SRENG日志发来看
豆腐串 - 2008-11-24 13:13:00


引用:
原帖由 天月来了 于 2008-11-24 9:29:00 发表
这贴7楼看,杀毒历史记录导出后压缩发来看看。
http://bbs.ikaka.com/showtopic-8517119.aspx


外加最新SRENG日志发来看


附件: 瑞星查杀历史记录.txt

附件: SREngLOG.log
豆腐串 - 2008-11-24 13:32:00


引用:
原帖由 aaccbbdd 于 2008-11-23 16:03:00 发表
清理完
瑞星还报么?



谢谢大哥~~谢谢  今天用瑞星杀了一下  没杀出来了~~~谢谢
1
查看完整版本: 我中了Backdoor.Win32.Agent.zwa病毒