瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 谁帮我搞下 RootKit.Win32.Agent.ehw 啊?我好痛苦啊..
找不到名字用 - 2008-12-5 14:55:00
RootKit.Win32.Agent.ehw 这个病毒很好很强大,怎么删都删不掉..:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
找不到名字用 - 2008-12-5 14:57:00
瑞星删不掉..怎么都不行..:default11:
piao2008 - 2008-12-5 14:57:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
找不到名字用 - 2008-12-5 14:58:00
:kaka6: 有人拯救我吗?
找不到名字用 - 2008-12-5 15:02:00
好,我马上行动:default9:
找不到名字用 - 2008-12-5 15:08:00


引用:
原帖由 piao2008 于 2008-12-5 14:57:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选


附件: SREngLOG.log
找不到名字用 - 2008-12-5 15:11:00
这个知道怎么弄吗?:kaka6: 貌似以前的病毒变异的:kaka10:
找不到名字用 - 2008-12-5 15:28:00
:kaka3: 遭了,我用你的那个发报告的软件把注册表修复了就扫不到那病毒了,不知道以后会不会再来哦
找不到名字用 - 2008-12-5 16:26:00
:kaka7: 又出现啦!
天月来了 - 2008-12-5 16:38:00
这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
找不到名字用 - 2008-12-5 16:44:00
:default2: 我以前安装的金山毒霸,现在才开用的瑞星.而且我用的瑞星在线杀毒..:kaka6:
天月来了 - 2008-12-5 16:48:00
那么就得自己细看杀毒提示的详细病毒文件名和路径了

别的没办法:default3:
找不到名字用 - 2008-12-5 16:48:00
这,发给你了,知道你很厉害.哈哈!!:default6:

附件: 历史记录.txt
找不到名字用 - 2008-12-5 16:52:00
天月老大!别跑了啊!你帮我看哈嘛!!我已经把金山下课拉!马上安瑞星嘛..:default2:
天月来了 - 2008-12-5 17:01:00
你给我看的只是金山的

那个显示5号的今天,你每次杀的都是零个病毒嘛
找不到名字用 - 2008-12-5 17:03:00
金山太垃圾了
找不到名字用 - 2008-12-5 17:03:00
我拿瑞星一杀就出来老..
找不到名字用 - 2008-12-5 17:04:00
你是想看病毒在哪个位置?
天月来了 - 2008-12-5 17:10:00
自然了

看不到正确的文件路径和文件名

我判断什么哟:default3:
找不到名字用 - 2008-12-5 17:12:00
晕..我查查看
找不到名字用 - 2008-12-5 17:12:00
在线杀毒没日志吗?:default3:
天月来了 - 2008-12-5 17:13:00
在线杀毒时的提示呢???

那在线杀毒一贯不能作为标准的:default3:
找不到名字用 - 2008-12-5 17:15:00
c:\windows\system32\secsvr.dll 貌似在这个里面
找不到名字用 - 2008-12-5 17:16:00
等我重起来看,不信那病毒不出来!NND,有种就别躲躲闪闪的:default4:
找不到名字用 - 2008-12-5 17:21:00
这个病毒是最新的吗?:kaka2: 那么强悍啊..:kaka4:
天月来了 - 2008-12-5 17:22:00
secsvr.dll文件发来看

或删除
找不到名字用 - 2008-12-5 17:22:00
月哥,我找到了,还好刚刚有记录  C:\WINDOWS\system32\d44bce6e.dat  这个:default6:
找不到名字用 - 2008-12-5 17:24:00
怎么搜不到啊
找不到名字用 - 2008-12-5 17:29:00
怎么搜?进我的电脑按F3?:default3:
天月来了 - 2008-12-5 17:32:00
C:\WINDOWS\system32\d44bce6e.dat删除

用解压工具WinRAR依路径打开找
12
查看完整版本: 谁帮我搞下 RootKit.Win32.Agent.ehw 啊?我好痛苦啊..