瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 一个比较难杀的DLL- Trojan.DL.Win32.Agent.ygw

12   2  /  2  页   跳转

一个比较难杀的DLL- Trojan.DL.Win32.Agent.ygw

下载冰刃(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
然后断网,
尽量进安全模式下:

在扫日志的SRENG工具中的:启动项目》服务》驱动程序》修改下面启动类型为“Disabled”
==================================
驱动程序
[4dd86ph / 4dd86ph][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\4dd86ph.sys><N/A>

[qvzt / qvztd][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\qvztd.sys><N/A>
——————————————————————————————————————————
重启电脑,用冰刃强制删除这两个文件:
C:\WINDOWS\system32\drivers\4dd86ph.sys
C:\WINDOWS\System32\DRIVERS\qvztd.sys
——————————————————————————————————————————
重启电脑,不行,就再扫日志。
没异常,就安装并升级杀软至最新版本,全盘杀毒。




下面这个,不知怎么了?插入系统所有进程里,不正常耶。

[C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rsv5.tmp]  [Beijing Rising Tech. Co., Ltd., 1, 3, 0, 0]

建议彻底卸载所有瑞星软件,并手工删除其安装目录下的所有文件,

用冰刃删除C:\Documents and Settings\Administrator\Local Settings\Temp里的所有文件。

再说说杀软杀出的病毒文件名和路径。
gototop
 

天月够狠,不过处理还算得当。
如果方便,把病毒样本发给我。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT