瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救:这两种病毒怎么杀啊?【求助】

12   2  /  2  页   跳转

求救:这两种病毒怎么杀啊?【求助】

打开SREng=》启动项目=》服务=》驱动程序
勾选隐藏微软认证的程序
找到下面几个
[EagleNT / EagleNT][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\EagleNT.sys><N/A>
[qgpfkf / qgpfkf][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qgpfkf.sys><N/A>
[rzpt / rzptq][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\rzptq.sys><N/A>
选删除服务,点设置,选否。
重新启动,显示隐藏文件,找到上述文件删除。

杀软提示的病毒文件路径和文件名是什么?

QQ重装,并改密码。
gototop
 

【回复“303266474”的帖子】
我照你说的在SREng里面删除了这几个服务,然后重启机子后还是会出现错误的弹出框啊,再打开SREng里面也还是有那个毒的,你说重启后删除文件,是在哪个里面删除啊?还是在SREng里吗?
感染的文件名是:rzptq.sys ,文件路径:C:\WINDOWS\system32\drivers 病毒名:RootKit.Agent.yj
还有一个是:文件名:lgcdd.dll,文件路径:C:\WINDOWS\system32
病毒名:Trojan.DL.Agent.nxd
gototop
 

删除下面的驱动(运行SRENG--->启动项目--->服务--->驱动程序--->选择要删除的驱动--->选择删除服务--->点击设置--->出现提示里选择否,确认删除。)
[qgpfkf / qgpfkf][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qgpfkf.sys><N/A>
[rzpt / rzptq][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\rzptq.sys><N/A>
用xdelbox删除以下文件(http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6 下载)
C:\WINDOWS\system32\drivers\qgpfkf.sys
C:\WINDOWS\system32\DRIVERS\rzptq.sys
C:\WINDOWS\system32lgcdd.dll
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT