卡饭论坛's Archiver



book-men 发表于 2008-9-3 13:03

Downloder.Agent.clq这个病毒 怎么处理

我用AVG找到了 这个病毒 删了还有 我也不知道它的进程是什么 怎么才能清理干净

Amazing 发表于 2008-9-3 13:55

下载windows清理助手清理恶意软件
[url]http://www.arswp.com/download/arswp/arswp2.rar[/url]

下载临时文件清理工具
[url]http://www.dodudou.com/down/ATF-Cleaner-cn.exe[/url]

然后扫描SREng日志,发上来。

book-men 发表于 2008-9-3 17:15

临时文件已经清理完毕 可是一扫描又出来了 下面是日志

Amazing 发表于 2008-9-3 18:50

[b]1.删除以下文件[/b]

c:\windows\system32\drivers\apaidi.sys

[b]2.删除重启后使用SREng修复下面各项:[/b]

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Apaidi / Apaidi]    <\??\C:\Windows\system32\drivers\Apaidi.sys>

------------------------------------
好像XDelBox不支持VIsta操作系统,用其他强制删除工具删除吧.

还有AVG报病毒的路径是什么?如果保存了AVG的report的话,发上来,或者在隔离区把这个文件路径发上来。

book-men 发表于 2008-9-3 18:57

C:\Users\yu\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\19UYI9VL\stat[1].html -> Downloader.Agent.clq

Amazing 发表于 2008-9-3 19:13

参考下[url]http://bbs.kafan.cn/thread-316363-1-2.html[/url]

个人比较支持误报的说法.......

把临时文件清空就可以了.

book-men 发表于 2008-9-4 08:38

谢谢了 我现在也别的办法了 在安全模式下也杀不了 只能不管它了

边缘vip 发表于 2008-9-4 09:22

按照4楼所说的操作,也可用windows清理助手扫描清除,这个在windows助手中已入库。


按照LZ在5楼的提供的路径来讲,误报的可能性很大,建议windows清理助手如果不报的话,可以不作操作了

feidinan 发表于 2008-9-4 14:22

我跟楼主也一样的情况,反正怎么样也杀不掉,只好闭着眼睛被它XX了,[:30:]

苏灿 发表于 2008-9-5 23:45

我也一样,但是明显感觉网速变慢~~~

yyxk 发表于 2008-11-10 22:51

[quote]原帖由 [i]苏灿[/i] 于 2008-9-5 23:45 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4749921&ptid=320824][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
我也一样,但是明显感觉网速变慢~~~ [/quote]

同感,我也觉得网速变慢,看了这么多的讨论,我觉得被植入恶意脚本可能性更大。

John5879 发表于 2008-11-13 13:21

我也中了这。可能用AVG的都有这吧。(好多人都说是误报)。不过清除后不上网它就没了。一上网它就又有了。郁闷啊。由它去XX我的机子吧。[:xi24:]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.