瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求各位大侠帮个忙啊,两个顽固病毒
只爱Kuga的猫 - 2009-7-28 21:53:00
电脑中的病毒杀不掉,电话已咨询过,按照工程师说的方法依然是删除病毒失败,下面是这两个病毒:
1.RootKit.Win32.Agent.fgy    2.Trojan.PSW.Win32.GameOLx.gf 
我刚从国外回来,电脑买了才三天,杀毒软件是买的最新的2009全功能安全软件,我从来不玩网游,也不经常浏览网页,我都不知道哪里染的病毒,希望能尽快得到你们的帮助,或者告诉我用哪种专杀软件,这种病毒太顽固了,我一直都用瑞星,在国外从来没遇见过这么厉害的病毒。也怪我,我对电脑是一窍不通,各位大侠如果能帮助我,可以加我的QQ(574226737)或MSN(aime_cola@hotmail.com)。
谢谢各位了!:kaka4:



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
aaccbbdd - 2009-7-28 22:01:00
http://bbs.ikaka.com/showtopic-8442813.aspx
3楼的根据工具
删除病毒文件
只爱Kuga的猫 - 2009-7-28 22:04:00
谢谢,那六种工具都是一样的吗?我试看看!
aaccbbdd - 2009-7-28 22:06:00
XDELBOX
费尔
easydelete
只爱Kuga的猫 - 2009-7-28 22:24:00
怎么专杀工具都是病毒啊?更严重了!费尔没用,那个XDELBOX是病毒啊!
daemonz - 2009-7-28 22:28:00
那是误报:kaka6: ,既然是工具,当然有些触犯杀软规则的东西
放心用,记着勾选抑制再生
只爱Kuga的猫 - 2009-7-28 22:40:00
哎,我要崩溃了,三个都没有用啊,还是杀不了!:kaka4:
还是这三个病毒,那能不能告诉我,这些病毒对电脑有没有什么作用啊?如果不影响操作,我就不删它了。
merrk_chuan - 2009-7-28 23:03:00
XDELBOX还没搞定?是不是还有其他病毒文件啊, 要不你扫个sreng日志来,至于那些木马病毒会不会有影响,有可能盗号,你总养着些毒,你感觉舒服?

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
只爱Kuga的猫 - 2009-7-28 23:52:00
帮我看看,谢谢了!

附件: SREngLOG.log (2009-7-28 23:51:53, 48.33 K)
该附件被下载次数 160

daemonz - 2009-7-29 8:19:00
从日志上看确实就是这两个挺可疑
楼主先把杀毒软件关了,再用工具试试,还有楼主发现删除不成功时,计算机是怎么提示的?
c:\windows\system32\phsw.dll
c:\windows\system32\drivers\agmwt.sys

删除重启后,用SEeng修复:
启动项目——服务——驱动程序删除:
[kdxmak / kdxmak]    <\SystemRoot\system32\drivers\agmwt.sys>
只爱Kuga的猫 - 2009-7-29 8:58:00
我昨天白天的时候给客服工程师打过电话,他让我在瑞星详细设定中设定,发现病毒时先清除病毒,清除失败时删除染毒文件,其实在设定之前查出的这三个毒的查杀结果是延迟删除或待处理之类的,设定好了后,再查杀结果就是删除文件失败,然后在屏幕右下角弹出对话框说,不处理!我在查杀结果上点右键手动清除病毒的结果也是这样,计算机就是这样提示的。
天月来了 - 2009-7-29 9:19:00
照10楼的做,去删除那个*.sys文件吧

它在系统内获得的权限已经可能超过瑞星软件了

所以单纯靠瑞星软件是隔离删除不了的。

无奈。

只有手工了,否则就得折腾瑞星杀毒软件的什么“Linux 引导杀毒盘制作工具”去杀毒了,瑞星帮助内有说明。
只爱Kuga的猫 - 2009-7-29 13:37:00
忙了一上午刚回来,我再试看看吧!
1
查看完整版本: 求各位大侠帮个忙啊,两个顽固病毒