• 2

請問如何刪除Win32/Agent.SDG.Gen 木馬?拜託求救!!!

我使用ESET NOD32 Antivirus 4防毒軟體,
掃到Win32/Agent.SDG.Gen 木馬,在磁碟2的MBR區,

請問這要如何刪除啊?
ESET也刪不掉,一直叫我重試,可是開機後ESET又出現這訊息窗,
不知怎麼回事?

最後,我刪除硬碟分割區,重新格式化,
最後再用Acronis True Image回復乾淨的映像檔,
可是更新ESET NOD32 Antivirus 4病毒碼後,又出現這問題,

請問有沒有遇到跟我相同狀況的網友,
幫幫小弟好嗎?
謝謝。

2011-12-13 9:20 發佈
文章關鍵字 Win32/Agent.SDG.Gen
你的MBR已受到感染
Acronis true image 有還原MBR選項,還原MBR即可
謝謝樓上朋友告知,
我在以Acronis True Image還原映像檔時,
就已經有一併勾選MBR選項,是整個硬碟包括磁區都還原過去的,
只是回覆後,我ESET 更新病毒碼後,還是會出現中了此木馬的警告視窗,
偏偏又刪不掉,重開機後也是一樣有此警告訊息,

我Google了一些國外英語網頁,雖然英語能力不佳,
但還是勉強看得懂,
我發現有跟我有一模一樣、完全相同的情形,
那些都是使用ESET NOD32 4這個版本,
可是看那些討論帖最後也是沒什麼結論,


真的很苦惱啊~~~
k5a wrote:
謝謝樓上朋友告知,我...(恕刪)


那表示你備份時已中毒了,所以還原後還是中毒的狀態
記得備份要多保留幾個,我大約7~10天會備份一次
備份檔至少保留5個..

另外執行備份前最好做全機掃描一遍,如果是中毒狀況下備份是沒有意義的
小仲827 wrote:
那表示你備份時已中毒...(恕刪)

感謝您的回應,我映像檔從剛安裝OS到最新日期我都有各階段的備份,

看了一些國外討論區最後我發現
這可能是ESET NOD32 Antivirus 4 的誤判,

我拔掉那顆掃到MBR起始磁區有木馬的硬碟後,
刪除磁區且重新格式化,拿到其他電腦去掃毒
(ESET NOD32 Antivirus 4同樣版本),
最後確定硬碟是正常的,

這時那原來電腦的ESET開機掃描後,就不會出現那警告視窗,

但是把那顆刪乾淨的HDD裝回原電腦後,
又出現Win32/Agent.SDG.Gen 木馬警告視窗,
我在原電腦移除ESET NOD32 Antivirus 4,
改裝ESET NOD32 Antivirus 5 這個版本後,
然後去更新病毒碼,仍然出現警告視窗,
我看過討論區那些網友的狀況都是近來更新病毒碼後,
突然才出現這種狀況,

這幾天,我線上掃毒且更換其他掃毒軟體(非ESET)去檢驗,
而且還去找真正Win32/Agent.SDG.Gen 木馬登錄表會出現的數值
以及潛藏的執行檔,這些交叉測試後,
我想ESET更新病毒碼出現誤判,有可能是最大原因,

有這狀況的網友,如果不想安裝新軟體,
我最後發現一個阿Q的作法,
那就是去ThreatSense引擎設定中把[開機磁區]掃描取消,
ThreatSense引擎設定在兩個地方,
一個在開機啟動掃描,另一個在手動掃描那裡。


k5a wrote:
感謝您的回應,我映像...(恕刪)


ESET 預設是有打開開機磁區掃描,你可以上傳樣本上來
我不認為是誤判
你好:
請問要如何上傳樣本?
我只找到「提交檔案以供分析」,可是那是上傳.com .exe .dll等檔案,
另一個防護紀錄選項內,也找不到上傳樣本的地方。

謝謝。
小仲827 wrote:
在隔離區有病毒資訊,...(恕刪)

謝謝您的回應,
隔離區是沒有任何東西的,
電腦開機它偵測到Win32/Agent.SDG.Gen 木馬後,
警告訊息會出現要你清理或離開的選項,
但是按清理並無作用,
而會重複出現一個小視窗要你重試或離開。
按下重試,視窗關不掉,所以只能按離開。

那些更新後,有遇到這問題的人,都是跟我一模一樣狀況,
就是按重試,小視窗關不掉,
重新開機後,起始磁區MBR又繼續偵測到有Win32/Agent.SDG.Gen 木馬
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?