瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 (已解决)跪求:中了win32/Agent.DP的病毒,无法杀灭。

1   1  /  1  页   跳转

[求助] (已解决)跪求:中了win32/Agent.DP的病毒,无法杀灭。

(已解决)跪求:中了win32/Agent.DP的病毒,无法杀灭。

重装了系统后,还是中招,感染了所有的exe文件,NOD32报毒,却杀不了。求各位大侠,帮帮忙吧。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.5) Gecko/20091102 Firefox/3.5.5
最后编辑mh31153115 最后编辑于 2009-12-12 12:06:43
分享到:
gototop
 

回复: 跪求:中了win32/Agent.DP的病毒,无法杀灭。



引用:
原帖由 newcenturymoon 于 2009-12-12 9:24:00 发表
能否发上来一个 被感染的文件

这是我用SREngLOG.log扫描的附件日志,麻烦您帮我看看

附件附件:

文件名:SREngLOG.log
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-12 9:32:51
描述:log

gototop
 

回复: 跪求:中了win32/Agent.DP的病毒,无法杀灭。



引用:
原帖由 aaccbbdd 于 2009-12-12 9:34:00 发表
请将病毒文件压缩后发上来

刚刚扫描完成,发现有200多个感染文件,太多了,我打包了几个,穿上来,帮我分析一下吧
gototop
 

回复: 跪求:中了win32/Agent.DP的病毒,无法杀灭。



引用:
原帖由 aaccbbdd 于 2009-12-12 9:34:00 发表
请将病毒文件压缩后发上来

不好意思,刚没发上来

附件附件:

下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-12 10:45:48
描述:rar

gototop
 

回复:跪求:中了win32/Agent.DP的病毒,无法杀灭。

请教各位大侠,目前没有专杀工具吗?
gototop
 

回复:跪求:中了win32/Agent.DP的病毒,无法杀灭。

“清除建议:
删除C:\WINDOWS\system32\dllcache\lsasvc.dll
删除SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下面所有子键
找一台干净的机器拷贝一个qmgr.dll到C:\WINDOWS\system32\目录下
安装杀毒软件升级到最新,修复被感染的文件,清除已经下载的病毒和木马。
设置一个强壮的用户名密码。
对于中毒期间连接到本机的可移动存储使用杀毒软件全盘杀毒。局域网中的其他机器也做以上的检查和清理工作”
为何我在dllcache下看不见lsasvc.dll这个文件,我已经设置了显示文件及扩展名啊,郁闷。
gototop
 

回复:跪求:中了win32/Agent.DP的病毒,无法杀灭。

谢谢各位大侠,还是没搞好。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT