瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Win32.Agent.ge病毒?
sunlemon - 2009-7-19 14:01:00
我昨天把整个电脑都重装了,之后还进行了全盘杀毒,并没有发现病毒,但是晚上文件监控却11次提示发现病毒Win32.Agent.ge,请问这是怎么回事啊!?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 551; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.30618; .NET CLR 3.5.30729)
soaika - 2009-7-19 14:04:00
提示这个病毒的路径是在哪?
sunlemon - 2009-7-19 14:07:00
Win32.Agent.ge                                                  删除染毒文件成功                                                2009-07-18 13:40:55                                            文件监控                                                        C:\WINDOWS\SERVICING\TRUSTEDINSTALLER.EXE                      C:\WINDOWS\WINSXS\TEMP\PENDINGRENAMES\8C4912516A07CA01B70200009805300D.X86_MICROSOFT-WINDOWS-LDDMCORE_31BF3856AD364E35_6.0.6001.18000_NONE_ABC8989EE38CC57C_DXGKRNL.SYS_8AAD3DFB
sinoer - 2009-7-19 14:08:00
使用PE杀毒光盘引导查杀,下面是下载页面
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
sunlemon - 2009-7-19 14:12:00
我刚才还进行了全盘杀毒,没发现病毒阿?
sinoer - 2009-7-19 14:25:00
系统补丁都安装上,如果怀疑机器里病毒没有处理干净,可以跟帖上报日志
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
非拉鐵非 - 2009-7-19 14:25:00
上传System Repair Engineer扫描日志
下载地址http://www.kztechs.com/sreng/sreng2.zip
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请参考http://bbs.ikaka.com/showtopic-8442813.aspx#3637414
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
4、选择保存路径,文件名保持默认,直接点击【保存】
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
天月来了 - 2009-7-19 14:36:00
c:\windows\servicing\trustedinstaller.exe文件压缩发来
c:\windows\winsxs\temp\pendingrenames\文件夹也压缩发来

很难判断是否误报

再报的时候,抓图来看

或者这贴7楼看,杀毒历史记录导出后压缩发来看看,需要知道详细病毒文件名和路径。
http://bbs.ikaka.com/showtopic-8517119.aspx
sunlemon - 2009-7-19 15:13:00
太大了,发不了啊
sinoer - 2009-7-19 15:22:00
先提sreng日志吧
sunlemon - 2009-7-19 15:27:00
给你这个

附件: 查杀记录.txt

附件: 监控记录.txt

附件: AutoRuns.txt

附件: 瑞星听诊信息.rar
sinoer - 2009-7-19 15:38:00
:kaka6: :kaka6: :kaka6: sreng日志。。6楼7楼都有说明怎么提交
sunlemon - 2009-7-19 16:09:00
sreng日志

附件: SREngLOG.log
天月来了 - 2009-7-19 16:31:00
过大的文件去这地址选择标准上传,然后给正确链接地址:
http://www.namipan.com/index.php
sunlemon - 2009-7-19 17:10:00
http://img.namipan.com/downfile/ ... %B5%84%E6%96%99.rar

瑞星工程师19:该地址无法下载,请重新提供。
天月来了 - 2009-7-19 17:58:00
我瑞星2010测试版本,啥也没杀出来:kaka6:
sunlemon - 2009-7-19 18:17:00
我也晕,但是老是提示阿:kaka6:
天月来了 - 2009-7-19 18:28:00
已找管理员,不知道明天星期一是否有工程师愿意找你远程看

你升级杀毒软件再看吧
瑞星工程师19 - 2009-7-22 9:54:00
该地址无法下载,请重新提供。
1
查看完整版本: Win32.Agent.ge病毒?