瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Rootkit.ganima.f和Trojan.DL.Agent.zda该怎么办??

1   1  /  1  页   跳转

中了Rootkit.ganima.f和Trojan.DL.Agent.zda该怎么办??

中了Rootkit.ganima.f和Trojan.DL.Agent.zda该怎么办??

如题.
瑞星杀毒提示重启后删除,可是我重启了N次,无法解决问题.请前辈们帮帮忙
最后编辑2006-11-26 15:33:51
分享到:
gototop
 

病毒路径和文件名
gototop
 

病毒路径:c;\windows\system32\drivers  文件名是:ffixm51.sys
c:\windows\system32  文件名是:ffixm51.dll
gototop
 

:c;\windows\system32\drivers \ffixm51.sys
c:\windows\system32 \ffixm51.dll
到安全模式下删除,不行,下载冰刃删除
http://free.ys168.com/?j7700074
gototop
 

用SREng2,可是扫描到一半就出错,windows自动关闭.无法使用啊
有到安全模式下删除,可是提示该文件无法删除.
gototop
 

Icesword v1.20(新手慎用)
①这是一斩断黑手的利刃,它适用于Windows 2000/XP/2003 操作系统,其内部功能是十分强大,用于查探系统中的幕后黑手-木马后门,并作出处理。可能您也用过很多类似功能的软件,比如一些进程工具、端口工具,但是现在的系统级后门功能越来越强,一般都可轻而易举地隐藏进程、端口、注册表、文件信息,一般的工具根本无法发现这些“幕后黑手”。IceSword 使用了大量新颖的内核技术,使得这些后门躲无所躲。当然使用它需要用户有一些操作系统的知识。使用前请详细阅读说明。
在对软件做讲解之前,首先说明第一注意事项:此程序运行时不要激活内核调试器(如softice),否则系统可能即刻崩溃。另外使用前请保存好您的数据,以防万一未知的Bug带来损失。
IceSword目前只为使用32位的x86兼容CPU的系统设计,另外运行IceSword需要管理员权限。

IceSword1.20 功能改动不大..跟 1.18 没多大区别..

②最新版本下载地址:
中文:http://202.38.64.10/~jfpan/download/IceSword120_cn.zip MD5 :cfb8514add1fbfb510b0084e837e561c

英文:http://202.38.64.10/~jfpan/download/IceSword120_en.zip MD5: 14573e30abbbe576ed739ec7866e5939
gototop
 

这么严重啊
这个我没使用过啊
gototop
 

用Icesword v1.20强制删除,还是删不了,到注册表中删除文件名相同的东西,但是删了还存在.
现在连卡卡社区都无法登陆了.
gototop
 

0
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT