瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 瑞星报病毒却不能杀 怎么办?
枯木逢春 - 2009-3-8 18:28:00
瑞星报病毒却不能杀 怎么办?
病毒名称:rootkit.win32.agent.eol
路径:c:\windows\system\drives\exkahok.sys
两个病毒,一个删除文件失败,一个是延迟删除,但按照提示重启电脑后还是删除不掉
请高手助提供一个根本的解决办法!@
这个病毒造成安装不了HP1020打印机的驱动
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
soaika - 2009-3-8 18:31:00
直接通过文件路径找到病毒文件看看能不能删除掉? 如果无效的话使用System Repair Engineer扫描日志,将日志作为附件上传到反病毒/反流氓软件论坛上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
枯木逢春 - 2009-3-8 18:40:00
补充一下,这个病毒应该是从网上下载了一个HP1020打印机驱动的压缩文件中带来的
枯木逢春 - 2009-3-8 18:53:00
日志不知道怎么传,没有添加附件的按钮啊
soaika - 2009-3-8 18:58:00
日志发到反病毒/反流氓软件论坛,把情况说一下~
1
查看完整版本: 瑞星报病毒却不能杀 怎么办?