瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】瑞星杀不掉Trojan.Win32.Agent.vzg这个毒 跪求解决方法

1234   2  /  4  页   跳转

【讨论】瑞星杀不掉Trojan.Win32.Agent.vzg这个毒 跪求解决方法

好了.以上就是刚扫描出来的报告.请帮帮我.xx
gototop
 

快来啊快来啊..
gototop
 

还有..SREng里启动选项里的注册表有一条红色的.并说"警告:注册表值UIHost被修改为非正常值(默认值是logonui.exe).请检查你的系统中可能存在的计算机病毒.

这要紧么....
gototop
 

怎么还没人帮我解决呀.急死我了.大哥大姐们.我跪求了
gototop
 

==================================
一、用SRENG扫描工具删除以下驱动程序:
[lneq / lneqj][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\lneqj.sys><N/A>

[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkycryp.sys><N/A>

[u6mpa / u6mpa][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\u6mpa.sys><N/A>
==================================
二、重启进入安全模式,双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,之后勾选“显示所有的文件和文件夹”--确定--找到以下文件,删除(找不到就算了):
C:\WINDOWS\System32\DRIVERS\lneqj.sys
C:\WINDOWS\system32\npkycryp.sys
C:\WINDOWS\system32\drivers\u6mpa.sys
==================================
三、安全模式全盘杀毒。
==================================
四、下面这个异常:

HOSTS 文件
N/A

这表示HOSTS文件无内容或被删除,如果无大碍,无视即可。
==================================
gototop
 

补充
删除服务[conime / conime][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><N/A>
删除C:\WINDOWS\System32\conime\conime.dll
gototop
 

配服两位!又长知识了。
gototop
 

我也是同样的病毒问题啊~~ 出现了两个文件被感染的现象耶~(8d6oliedi6.dll 和zdyx5cpbik)

我把我的日志也扫描一份上来吧~ 帮忙我看看~~`^ ^
gototop
 

等等 我的病毒是Trojan.DL.Win32.Agent.ydg  一样处理吗?。。
gototop
 

这个到底是什么病毒啊,怎么那么多人说杀不了
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT