瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » rootkit.win32.agent.ehu病毒 瑞星2009無法清除
leymon - 2009-2-4 15:23:00
rootkit.win32.agent.ehu病毒~~  瑞星2009無法查出~ 更無法清除~

用window清理助手掃描并清除惡意軟件時 病毒就會現身~ 

當然每次用瑞星去殺  都是變成不處理的結果~  我想是加殼了~

而且  每一次去嘗試清除它  它下次的具體路徑就變了    但是是留在sys32/drivers內

誰有同樣的煩惱~~    指教下~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; CIBA)
backway - 2009-2-4 15:25:00
同志建议你能不能用简体呢?
病毒路径 呢?
下载sreng:http://download.kztechs.com/files/sreng2.zip
解压sreng2.zip-->打开SREngLdr.EXE-->勾选  智能扫描、检查进程的数字签名-->扫描-->保存报告-->以附件形式上传
leymon - 2009-2-5 1:52:00
不好意思 下次会注意用简体的~

那病毒每次查  它的路径都会变化  上传路径有用吗:default1:
ASkill - 2009-2-5 3:04:00
先上传日志看看
kafeijian - 2009-3-21 16:40:00
解决了没有啊,怎么搞到一半没动静了。我也中了这个病毒,等待大家的好消息~~~~
backway - 2009-3-21 16:52:00


引用:
原帖由 kafeijian 于 2009-3-21 16:40:00 发表
解决了没有啊,怎么搞到一半没动静了。我也中了这个病毒,等待大家的好消息~~~~


晕死 你找以前的贴干吗?自己重新开贴,描述清楚问题。
peiyunhong - 2009-5-28 17:15:00
该用户帖子内容已被屏蔽
天月来了 - 2009-5-28 17:19:00
C:\DOCUME~1\xxx\LOCALS~1\TEMP\TWIEX4801\EMB-3.EXE这个文件自己去删除去
peiyunhong - 2010-1-10 15:22:00
该用户帖子内容已被屏蔽
1
查看完整版本: rootkit.win32.agent.ehu病毒 瑞星2009無法清除