1   1  /  1  页   跳转

再次求助!

再次求助!

我用AVG杀,每次扫完都说杀了,可下次扫还是有,杀不掉!还下了很多木马!导致卡巴每次开机自动杀毒自动重启!

怎么办!?刚外星人同志告诉我解决办法,可我实在不会冷启动,更别提一秒内了.
下面是日志扫描结果所在页面:

http://forum.ikaka.com/topic.asp?board=28&artid=8267780
最后编辑2007-02-10 16:33:43
分享到:
gototop
 

现在我知道怎么杀了,只是为了干净,得删了所有的病毒文件相关项,可是"病毒文件相关项"怎么确定?
gototop
 

我也遇到了相同问题,费了好大紧才解决。具体方法如下:
1、需要的相关软件,avg7.5,sreng2,icesword(用那个1.2中文的)下载和认证码在论坛可以找到。
2、首先用avg升级到最新版本,彻底查一下毒,主要目的是确定有多少个病毒文件,文件名是什么,大概都是*.sys,或*.dll,在system32\driver目录下,别处有也一样,然后用icesword,选文件,找到病毒文件,强制删除。重启,进入安全模式。打开sreng2,在启动项目中=〉注册表找到病毒文件相关项删除,然后服务=〉驱动程序中,也找到关联项,删除。重启搞定。
不知道能不能明白,我想大概就是这些。
病毒名字是Downloader.win32.agent.bgg
还有不明白可以再问我,和这个搏斗了2天2夜,找到的解决办法。
注意病毒有多个文件,要全部删除才行,要不一直报错。
gototop
 

我的"启动项目中=〉注册表好像没发现"他说的"病毒文件相关项".
gototop
 

木马下载器.
1.下载瑞星卡卡
2.使用卡卡的系统启动项管理
3.在驱动这项中查找rphzbkl项目这是一个带毒文件,另驱动中还有一个不带毒的文件(这个文件的是一个nt layer dll的服务,该文件是的随机命名的,伪装成了一个系统文件,但他没有描述和签名,所以还是比较容易区分的,这个文件作用就是一旦rphzbkl被删除,他立刻重新建立一个,所以杀杀不掉了)
4.找到第3步的那个正常文件名后,用笔记住该名字
5.重启到dos,进入 C:\WINDOWS\system32\drivers\ 和C:\WINDOWS\system32\下分别删除名字为rphzbkl和刚刚记住的那个文件名的所有dll,sys文件
6.重启回windows,使用卡卡系统启动项管理,删除那几个启动项目
gototop
 

哥们自问自答,整个一牛人,鄙视一下,去看别人帖子去
gototop
 

没有描述和签名的都是病毒文件?
这几个是病毒软件么
+ AVG Anti-Spyware Driver
+ kmsinput
+ PAC207
+ R2A
最后还有真正的病毒+ yguiaax ,第一个可是杀软,怎么回事?
其他三个是病毒相关文件么
gototop
 

Trojan.ShellHook.n是什么呀
我今天下QQ2007是发现的!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT