瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555
鑫719 - 2009-8-21 20:29:00
中了木马Kryptik.ABU.rgrk ,360,瑞星,QQ医生没一个能杀掉,这个木马会感染很多system32下的文件,断网安全模式也无法杀掉,该怎么办啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
是昔流芳 - 2009-8-21 20:30:00
恶心的病毒命名:kaka6:
system32下的文件病毒一般是不会动的。楼主确定是被感染而不是被替换?
菜菜万岁 - 2009-8-21 20:31:00
病毒详细路径,再配合SREng扫描Log后通过论坛附件传上来
aaccbbdd - 2009-8-21 20:37:00
开始
运行
sigverif

如果N多文件没通过验证
只能重装
gvista - 2009-8-21 20:52:00
LZ有没有试过瑞星的Linux引导杀毒功能。
is狐狸吖 - 2009-8-21 21:01:00
接楼上的,给楼主一个PE引导杀毒的方案:kaka1: (需要刻录一张盘作引导杀毒)
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/296/296551.html
东蛇西鹿 - 2009-8-21 21:26:00
"感染很多system32下的文件" 如果是这种情况,建议重装了。因为手工杀毒要替换很多文件,比较麻烦
鑫719 - 2009-8-21 22:25:00
有21个文件没通过验证,需要重装么?
菜菜万岁 - 2009-8-21 22:36:00
不一定需要
Enao2005 - 2009-8-21 23:20:00
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG的扩展名改成“.txt”后以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
东蛇西鹿 - 2009-8-21 23:37:00
参考6楼PE引导杀毒
1
查看完整版本: 中了木马Kryptik.ABU.rgrk ,杀不掉,怎么办?5555555555