查看: 3799|回复: 11
收起左侧

[费尔] 费尔报的“rootkit.agent.sa.keyn”木马是个什么东东?

[复制链接]
飞虎雄心
发表于 2007-3-30 13:45:10 | 显示全部楼层 |阅读模式
我机子上有一个fwkld.sys
费尔说它是“rootkit.agent.sa.keyn”木马,这是个什么东东?

每次杀不掉,每次启动或者看system32文件夹就会报警。用强力清除一点儿用也没有。

[ 本帖最后由 飞虎雄心 于 2007-3-31 12:53 编辑 ]
yinxuchina
发表于 2007-3-31 00:46:30 | 显示全部楼层
rootkit 病毒  驱动给编程技术
1、首先下载UNLOCK这款软件,(unlocker 文件删除好帮手)
2、打开控制面版,选择 文件夹选项-查看,把 隐藏受保护的作系统文件 和隐藏文件与文件夹的钩去掉。
3、找到病毒文件,文件上点击右键,选择用UNLOCK删除。
要是幸运的话就能用的,在网上也看到了用这种方法行不通的人,点右键看到uniocker打开,如果提示文件没锁则这时在左下角小框显示无动作,这时点击拉开里面提示,点击删除,重新启动即可。

如果不行可以试试金山的系统清理自带的文件粉碎,很好用的
飞虎雄心
 楼主| 发表于 2007-3-31 12:53:45 | 显示全部楼层
我先试试看……
飞虎雄心
 楼主| 发表于 2007-3-31 15:00:57 | 显示全部楼层
没用,不是删不掉,直接删除就可以删掉,但是马上就会又生成。
unlocker一点儿用都没有。
cbz107
发表于 2007-3-31 15:16:46 | 显示全部楼层
抑制再生

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
klinxun
发表于 2007-3-31 19:08:19 | 显示全部楼层
试试用冰刃删除。
飞虎雄心
 楼主| 发表于 2007-3-31 22:26:53 | 显示全部楼层
用另一台机子上咔巴查了,说是not-a-virus.adware.Wsearch.l

广告程序 not-a-virus:AdWare.Win32.WSearch.l 文件: d\Temp\fkwld.sys

[ 本帖最后由 飞虎雄心 于 2007-3-31 22:28 编辑 ]
飞虎雄心
 楼主| 发表于 2007-4-1 12:04:15 | 显示全部楼层
还是杀不掉……

实在不行就只能算了,流氓软件危害没有木马那么大,搞不定就放这儿了。
aoyang
头像被屏蔽
发表于 2007-4-1 12:10:50 | 显示全部楼层
这个选择上没有啊
如果还是不行,就进安全模式把fwkld.sys  改为fwkld.txt
然后重启动进去正常模式,再进行删除,这样也许行。
不过这样操作有可能出现下次开机的时候提示 找不到某某某之类的提示,如果是这样又可以再试一下费尔的这个修复功能。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +2 收起 理由
cbz107 + 2 感谢解答并贴图说明:)

查看全部评分

飞虎雄心
 楼主| 发表于 2007-4-1 13:57:42 | 显示全部楼层
选了的,一点儿用没有。我想可能是由另外一个文件两个互相生成,可是我不知道另外的是那个,费尔没报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-1 11:01 , Processed in 0.135820 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表