瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我中了Win32/Rootkit.Agent.NOJ 特洛伊木马病毒怎么杀
东方骏马 - 2009-8-24 16:40:00
高手请教我中了Win32/Rootkit.Agent.NOJ 特洛伊木马病毒怎么杀

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
是昔流芳 - 2009-8-24 16:42:00
贴上杀软相关日志
东方骏马 - 2009-8-24 16:50:00
2009-8-24 15:17:50    文件系统实时防护    文件    C:\WINDOWS\system32\drivers\AsyncMac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 15:17:44    文件系统实时防护    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 12:45:35    文件系统实时防护    文件    C:\WINDOWS\system32\drivers\AsyncMac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 12:45:30    文件系统实时防护    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 12:06:15    文件系统实时防护    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: C:\Program Files\360\360Safe\safemon\360tray.exe.
2009-8-24 12:06:14    文件系统实时防护    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: C:\Program Files\360\360Safe\safemon\360tray.exe.
2009-8-24 11:47:43    文件系统实时防护    文件    C:\WINDOWS\system32\drivers\AsyncMac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 11:47:26    文件系统实时防护    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除    WINXP\king    尝试通过应用程序访问文件时发生事件: D:\Bin\QQ.exe.
2009-8-24 11:18:21    启动扫描程序    文件    C:\WINDOWS\system32\DRIVERS\asyncmac.sys    Win32/Rootkit.Agent.NOJ 特洛伊木马    无法清除
QoS - 2009-8-24 17:12:00
请先在安全模式下,查杀下看看,如果还是无法查杀

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
基牛 - 2009-8-24 17:29:00
手工清除试试
使用[费尔]删除文件:(http://bbs.ikaka.com/attachment.aspx?attachmentid=446804)
help=使用说明:删除时复制所有要删除文件的路径,在待删除文件列,勾选清除,并抑制文件再次生成,再点开始删除,弹出第一个对话框点否,第二个对话框点是,结束删除后,无论结果如何立即重起。(内附图片说明)
1
查看完整版本: 我中了Win32/Rootkit.Agent.NOJ 特洛伊木马病毒怎么杀