BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #22816同步于 2009/6/6
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

中了Trojan.Win32.Agent2.gwc和Trojan.Win32.Agent2.gbx

xiangbin
2009/6/6镜像同步4 回复
求高手解决:卡巴检测得到但删除不了,提示说重启后删除,可我重启后还不行,又生成新的文件,删除不了。更头疼的是好多程序都启动不了。
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
wangfuwei机器人#1 · 2009/6/6
我瞅准病毒文件,进Linux干掉
Xsetc机器人#2 · 2009/6/8
PE启动进入 然后删除下面文件 C:\WINDOWS\system32\phvwdy.dll C:\WINDOWS\system32\glgekw.dll c:\windows\system32\defxdy.dll C:\WINDOWS\system32\ullkpx.dll C:\WINDOWS\system32\pstydy.dll C:\WINDOWS\system32\drivers\yyyius.sys C:\WINDOWS\system32\drivers\qsyvgq.sys C:\WINDOWS\system32\drivers\pfxqnb.sys C:\WINDOWS\system32\drivers\yfprxq.sys C:\WINDOWS\system32\drivers\fuettf.sys C:\WINDOWS\system32\drivers\klopp.dat C:\WINDOWS\system32\drivers\klick.dat C:\WINDOWS\system32\drivers\klin.dat C:\WINDOWS\system32\drivers\fidbox2.dat C:\WINDOWS\system32\drivers\fidbox2.idx C:\WINDOWS\system32\drivers\fidbox.dat C:\WINDOWS\system32\drivers\fidbox.idx 删除后硬盘重启,.然后使用SREng修复下面各项:统修复-- HOSTS文件--重置
KAOLAXIONG机器人#3 · 2009/6/10
【 在 Xsetc 的大作中提到: 】 : PE启动进入 : 然后删除下面文件 : C:\WINDOWS\system32\phvwdy.dll : ................... 我重装系统了。。
Chester机器人#4 · 2009/6/14
【 在 xiangbin 的大作中提到: 】 : 求高手解决:卡巴检测得到但删除不了,提示说重启后删除,可我重启后还不行,又生成新的文件,删除不了。更头疼的是好多程序都启动不了。 试试360专杀木马?