瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮帮我
插座__ - 2009-7-18 14:05:00
RootKit.Win32.Agent.fnb  这个  怎么    清除  不了  啦        能告诉我 怎么      清除吗  ??谢谢:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
sinoer - 2009-7-18 14:12:00
使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
插座__ - 2009-7-18 14:18:00
然后  呢
sinoer - 2009-7-18 14:25:00
链接里都有说明,自己看
插座__ - 2009-7-18 14:29:00
我    真的 不知道 怎么  弄  501243984    我QQ 
天月来了 - 2009-7-18 14:29:00
详细病毒文件名和路径
插座__ - 2009-7-18 14:33:00
C:\WINDOWS\system32\drivers        里的      qhocs.sys
插座__ - 2009-7-18 14:33:00
就 这样
sinoer - 2009-7-18 14:34:00
用2楼的pe杀毒盘可以处理
插座__ - 2009-7-18 14:35:00
嗯我知道  但是  我下载  到 我电脑上    可 不知道 这样 弄
天月来了 - 2009-7-18 14:38:00
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
夲號ヱ被ジ盜 - 2009-7-18 21:57:00
这他的日志
XDelBox不能运行

附件: xxx.log
Enao2005 - 2009-7-18 23:11:00
C:\WINDOWS\system32\drivers\qhocs.sys
C:\WINDOWS\system32\fVpZ.dll
上面文件用费尔木马文件删除工具删除
(enao.ys168.com 下载)

删除驱动服务
[xdfh / xdfh][Running/Boot Start]
  <\SystemRoot\system32\drivers\qhocs.sys><N/A>
逍遥K - 2009-7-18 23:40:00
开机按F8进入安全模式找到病毒位置手动删除
精神病院看门的 - 2009-7-19 1:53:00
该用户帖子内容已被屏蔽
Alex - 2009-7-19 10:31:00
用2楼的PE杀毒,也可以下一个RootKit专杀工具
1
查看完整版本: 帮帮我