| Logger.Agent.aor(RIDIAP~1.EXE,bootdrv.sys)查杀 |
|
原文作者:未知 文章录入:admin 发布时间:2008-1-21 17:33:07  |
|
| 数据加载中... |
|
用了AVG来杀,发现 Logger.Agent.aor (提示:记录程序是非常的,会记录用户击键或偷取如银行数据,许可号码或密码等个人数据),1个踪迹在以下位置被找到(〔644〕c:\windows\system32\mcdsrv16-071124.dll);删除重启后扫描仍然发现该病毒。
用360安全卫士v3.7和木马清道夫2008查杀也没有作用,重启后扫描病毒仍然存在。
请高手大虾们指点彻底查杀办法:
解决方法:
<Vmlist><regsvr32 /s apphelps.dll> [N/A]
这一项好像是病毒的启动项。
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\RIDIAP~1.EXE [N/A]><N>
报告上看到启动组里有这一项(具体路径没有)很是疑惑,哪有人一开机就运行WORD?可是求助的人就是不肯回答。现在看了sreng2的报告,终于看清了真面目(原来启动的文件名是ridiap071205.exe)。搜索了一下,是病毒:明目张胆啊。
[bootdrv / bootdrv][Running/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><bootdrv>
好像是广告。
[spmuid7 / spmuid71][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\spmuid71.sys><N/A>
网上找不到相关资料,可疑。
数据加载中... |
|
上一个网络安全: RIDIAP~2.EXE,word.lnk病毒查杀 下一个网络安全: 电脑开机时间回到1987年,word.lnk,svchost.exe查杀 |
| 【发表评论】【打印本文】【关闭窗口】 |
|
|