微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 求助,一个杀不了的病毒...
badmangame
新手上路





积分 3
发帖 3
注册 2008-12-21
#1  求助,一个杀不了的病毒...

以前没用微点,所以一直中这个病毒
卡巴,360,瑞星,诺顿,等等,全没一个查的出来
唯一查的出的就是AVG

病毒名:downloader.agent.clq

我系统都装了好多遍了,但总是中这个,我真的没办法了.
中了之后,他都会生成很多文件.
stat[1]
stat[2]
stat[3]
.
.
.
c[1]
c[2]
c[3]
这样的文件...

删又删不掉,AVG只能做到隔离,选删除一开始是删掉了,但过2天又会出来...

到很多病毒论坛都问过,都没什么人能杀掉...实在是无奈..汗了
而且至今都不知道是上什么网站中的.

求各位高高手帮帮忙...否则我装再多遍的系统也没用...

※ ※ ※ 本文纯属【badmangame】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-21 17:04
查看资料  发送邮件  发短消息   编辑帖子
badmangame
新手上路





积分 3
发帖 3
注册 2008-12-21
#2  

各位大大都来帮帮忙吧....汗了

※ ※ ※ 本文纯属【badmangame】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-21 17:09
查看资料  发送邮件  发短消息   编辑帖子
a0531101
中级用户





积分 256
发帖 256
注册 2008-7-24
#3  

病毒名称:Trojan-Downloader.Win32.ACVE.u(AV终结者变种ACVE)
·文件大小:23761字节
·病毒类型:木马
·危害等级:★★★★★
·影响的平台:WIN9X/ME/NT/2000/XP/2003
病毒表现(X代表任意数字与字母的组合):
·此文件使用FSG加壳,被此病毒感染后他会利用映象劫持技术使各种杀毒软件无法运行,写入驱动文件提升运行级别,并且会从指定的地址下载最新的病毒变种到计算机中。
手动查杀方法:
·删除以下文件
C:\WINDOWS\system32\drivers\wbosakji.sys
C:\WINDOWS\doscmda.dll
删除以下注册表键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ImageFileExecutionOptions
专家预防建议:
·1.建立良好的安全习惯,不打开可疑邮件和可疑网站。
·2.不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。
·3.使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。
·4.现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。
·5.安装专业的防毒软件升级到最新版本,并开启实时监控功能。
·6.为本机管理员帐号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。
·7.不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。
从网上找的!希望能帮上你!!

※ ※ ※ 本文纯属【a0531101】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-21 17:15
查看资料  发送邮件  发短消息   编辑帖子
badmangame
新手上路





积分 3
发帖 3
注册 2008-12-21
#4  

这个病毒名和我这个是一个病毒......????

※ ※ ※ 本文纯属【badmangame】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-21 17:18
查看资料  发送邮件  发短消息   编辑帖子
独孤不平
注册用户





积分 128
发帖 122
注册 2008-10-3
#5  

实际的文件名是什么?最好能够有个日志上来

※ ※ ※ 本文纯属【独孤不平】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-21 21:18
查看资料  发送邮件  发短消息   编辑帖子
囚中城
版主

微点茶室甜点师


积分 3808
发帖 3688
注册 2006-1-3
来自 拿灵魂换生命的地方
#6  

清空 Internet Explorer (IE) 临时文件
经典视图:“控制面板”->“Internet 选项”
分类视图:“控制面板”->“网络和 Internet 连接”->“Internet 选项”
或:“控制面板”->“安全中心”->“Internet 选项”
“常规”选项卡,点击“删除文件”按钮,勾选“删除所有脱机内容”,最后点“确定”。

※ ※ ※ 本文纯属【囚中城】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

2008-12-22 09:30
查看资料  发短消息  QQ   编辑帖子
心随风落
高级用户





积分 518
发帖 500
注册 2007-1-24
#7  

可以将杀软报警截图,注意截图的时候最好附上杀软报警的文件路径以及中毒的症状图

※ ※ ※ 本文纯属【心随风落】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-22 10:31
查看资料  发送邮件  发短消息   编辑帖子
心随风落
高级用户





积分 518
发帖 500
注册 2007-1-24
#8  

版主可以将此贴移至反病毒区的~  呵呵!

※ ※ ※ 本文纯属【心随风落】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-22 10:31
查看资料  发送邮件  发短消息   编辑帖子
simonfour
高级用户

打酱油的!!


积分 926
发帖 926
注册 2008-3-8
#9  

LZ没装微点中了毒,怎么没说说装了微点后的事呢????

※ ※ ※ 本文纯属【simonfour】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-22 11:28
查看资料  发送邮件  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#10  



  Quote:
Originally posted by 心随风落 at 2008-12-22 10:31:
版主可以将此贴移至反病毒区的~  呵呵!

标题有点那个,别人看了还以为用微点中毒了呢...

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2008-12-22 14:24
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号