查看: 3514|回复: 11
收起左侧

[讨论] 卡巴7.0.0.125查到感染木马的文件一直叫我重启却无法删除

[复制链接]
戒情の人
发表于 2007-7-13 14:42:02 | 显示全部楼层 |阅读模式
我电脑中C:\WINDOWS\system32下有个叫qffmpt99.dll的文件感染了Trojan.Win32.Agent.abe的木马

卡巴7.0.0.125检测出来处理后说要重启,但是每次重启后又查到这个文件仍被感染,处理后又要我重启,已经重启很多次了,还是不能杀除

我根据路径找到了这个文件想手动删除,却因为正在使用中而无法删除,但我又不知道是什么地方正在使用这个文件,想删又删不掉,不删的话卡巴又老是要我处理,我不知道该怎么办。

希望高人指点,多谢!
小小龙
发表于 2007-7-13 14:51:40 | 显示全部楼层
用AVG Anti-Spyware,专杀木马的杀。
戒情の人
 楼主| 发表于 2007-7-13 14:59:48 | 显示全部楼层
原帖由 小小龙 于 2007-7-13 14:51 发表
用AVG Anti-Spyware,专杀木马的杀。



正好我也装着这个呢,我就用这个对着那个文件扫描,说是“什么也没找到”
lpx
发表于 2007-7-13 15:14:58 | 显示全部楼层
呵呵,这个木马好厉害的,楼主可以进入PE把它删除,我有个同事电脑就挨过,而且它还会把你的电脑日期改为2099年1月1日.我用卡巴KIS621在安全模式下扫描杀毒,重起后还是和楼主的情况一样.
xiaosdsd
头像被屏蔽
发表于 2007-7-13 17:11:21 | 显示全部楼层
用冰刃看看
dxhyshxd
发表于 2007-7-13 17:28:53 | 显示全部楼层
用unlocker删除
liaoying112
发表于 2007-7-13 18:39:54 | 显示全部楼层
卡巴都不行.
AVG更不行.
现在的AVG查杀未知木马和已知木马不厉害了.
我原来在样本去测试,AVG影响最没好!
推荐:用个专杀工具
九棒歪打
发表于 2007-7-13 21:45:51 | 显示全部楼层
用xdelbox最彻底
magic659117852
发表于 2007-7-14 00:54:43 | 显示全部楼层
关闭系统还原,,清空临时文件后 点击这里下载SREng  扫描一个log贴上来,扫描时请尽量关闭其他手动打开的程序

选择"智能扫描"功能,把保存的log贴上来
1、解压缩sreng2.zip   
2、运行SREng2.exe
3. 如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行.
4、智能扫描=》扫描=》保存报告
5、把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来,不要修改
roger33
发表于 2007-7-17 21:43:02 | 显示全部楼层
有些病毒,唉,头痛啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-19 00:22 , Processed in 0.112139 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表