瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 这个Dropper.Win32.Agent.ylm是什么呀
火唠棍 - 2008-11-23 15:12:00
:default20:
这个Dropper.Win32.Agent.ylm病毒在我电脑生孩子了,,,,怎么还在网上找不到呀。。系统在感冒中,求救

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
帅哥阿福 - 2008-11-23 15:14:00
病毒名称 Win32 WINDOWS下的PE病毒
别 名 病毒长度
危害程度 传播途径
行为类型 WINDOWS下的PE病毒感染
该病毒是一个WIN32 PE感染型病毒,病毒感染普通PE EXE文件并把自己的代码加到EXE文件尾部.修改原程序的入口点以指向病毒体,病毒本身没有什么危害.但被感染的文件可能被破坏不能正常运行。
楼主可将瑞星升级至最新版本,安全模式下杀毒 ,应该是可以清除的。
银色灰烬 - 2008-11-23 15:15:00
用瑞星在安全模试查杀一下
aaccbbdd - 2008-11-23 15:19:00
建议去反病毒区求助


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
火唠棍 - 2008-11-27 23:02:00
怎么进入瑞星安全模查杀呀,我的瑞星已是最新版本了,就是杀不了呀,这个毒就是瑞星查出来的,可是得出查杀失败的报告,瑞星安全模是不是不连接网络全盘查杀呀?
Fabregas - 2008-11-28 8:41:00
重启计算机,不停的按F8,就可以选择进入安全模式了。
1
查看完整版本: 这个Dropper.Win32.Agent.ylm是什么呀