用户: 密码:
设为首页 加入收藏 旧站入口

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
TrojanDownloader.Zlob.o“…
Worm.Win32.AutoRun.ade,Fl…
Autorun病毒防御者(autogua…
MSLogin64.exe
Trojan-Downloader.Win32.A…
Worm.Win32.Anilogo.b,ati…
Ati2evxx logogo专杀工具…
Trojan/Win32.Adload.dx(My…
Win32.Logogo(logogogo.exe…
explorer.exe病毒修复 expl…
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
Logger.Agent.aor(RIDIAP~1.EXE,bootdrv.sys)查杀
原文作者:未知  文章录入:admin  发布时间:2008-1-21 17:33:07    

用了AVG来杀,发现 Logger.Agent.aor (提示:记录程序是非常的,会记录用户击键或偷取如银行数据,许可号码或密码等个人数据),1个踪迹在以下位置被找到(〔644〕c:\windows\system32\mcdsrv16-071124.dll);删除重启后扫描仍然发现该病毒。
用360安全卫士v3.7和木马清道夫2008查杀也没有作用,重启后扫描病毒仍然存在。
请高手大虾们指点彻底查杀办法:

解决方法
<Vmlist><regsvr32 /s apphelps.dll>  [N/A]
这一项好像是病毒的启动项。

  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\word.lnk --> C:\WINDOWS\system32\RIDIAP~1.EXE [N/A]><N>

报告上看到启动组里有这一项(具体路径没有)很是疑惑,哪有人一开机就运行WORD?可是求助的人就是不肯回答。现在看了sreng2的报告,终于看清了真面目(原来启动的文件名是ridiap071205.exe)。搜索了一下,是病毒:明目张胆啊。

[bootdrv / bootdrv][Running/Boot Start]
  <\SystemRoot\System32\Drivers\bootdrv.sys><bootdrv>
好像是广告。

[spmuid7 / spmuid71][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\spmuid71.sys><N/A>
网上找不到相关资料,可疑。

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.