請問如何刪除Win32/Agent.SDG.Gen 木馬?拜託求救!!!

我使用ESET NOD32 Antivirus 4防毒軟體,
掃到Win32/Agent.SDG.Gen 木馬,在磁碟2的MBR區,

請問這要如何刪除啊?
ESET也刪不掉,一直叫我重試,可是開機後ESET又出現這訊息窗,
不知怎麼回事?

最後,我刪除硬碟分割區,重新格式化,
最後再用Acronis True Image回復乾淨的映像檔,
可是更新ESET NOD32 Antivirus 4病毒碼後,又出現這問題,

請問有沒有遇到跟我相同狀況的網友,
幫幫小弟好嗎?
謝謝。

文章關鍵字
你的MBR已受到感染
Acronis true image 有還原MBR選項,還原MBR即可
謝謝樓上朋友告知,
我在以Acronis True Image還原映像檔時,
就已經有一併勾選MBR選項,是整個硬碟包括磁區都還原過去的,
只是回覆後,我ESET 更新病毒碼後,還是會出現中了此木馬的警告視窗,
偏偏又刪不掉,重開機後也是一樣有此警告訊息,

我Google了一些國外英語網頁,雖然英語能力不佳,
但還是勉強看得懂,
我發現有跟我有一模一樣、完全相同的情形,
那些都是使用ESET NOD32 4這個版本,
可是看那些討論帖最後也是沒什麼結論,


真的很苦惱啊~~~
k5a wrote:
謝謝樓上朋友告知,我...(恕刪)


那表示你備份時已中毒了,所以還原後還是中毒的狀態
記得備份要多保留幾個,我大約7~10天會備份一次
備份檔至少保留5個..

另外執行備份前最好做全機掃描一遍,如果是中毒狀況下備份是沒有意義的
小仲827 wrote:
那表示你備份時已中毒...(恕刪)

感謝您的回應,我映像檔從剛安裝OS到最新日期我都有各階段的備份,

看了一些國外討論區最後我發現
這可能是ESET NOD32 Antivirus 4 的誤判,

我拔掉那顆掃到MBR起始磁區有木馬的硬碟後,
刪除磁區且重新格式化,拿到其他電腦去掃毒
(ESET NOD32 Antivirus 4同樣版本),
最後確定硬碟是正常的,

這時那原來電腦的ESET開機掃描後,就不會出現那警告視窗,

但是把那顆刪乾淨的HDD裝回原電腦後,
又出現Win32/Agent.SDG.Gen 木馬警告視窗,
我在原電腦移除ESET NOD32 Antivirus 4,
改裝ESET NOD32 Antivirus 5 這個版本後,
然後去更新病毒碼,仍然出現警告視窗,
我看過討論區那些網友的狀況都是近來更新病毒碼後,
突然才出現這種狀況,

這幾天,我線上掃毒且更換其他掃毒軟體(非ESET)去檢驗,
而且還去找真正Win32/Agent.SDG.Gen 木馬登錄表會出現的數值
以及潛藏的執行檔,這些交叉測試後,
我想ESET更新病毒碼出現誤判,有可能是最大原因,

有這狀況的網友,如果不想安裝新軟體,
我最後發現一個阿Q的作法,
那就是去ThreatSense引擎設定中把[開機磁區]掃描取消,
ThreatSense引擎設定在兩個地方,
一個在開機啟動掃描,另一個在手動掃描那裡。


k5a wrote:
感謝您的回應,我映像...(恕刪)


ESET 預設是有打開開機磁區掃描,你可以上傳樣本上來
我不認為是誤判
你好:
請問要如何上傳樣本?
我只找到「提交檔案以供分析」,可是那是上傳.com .exe .dll等檔案,
另一個防護紀錄選項內,也找不到上傳樣本的地方。

謝謝。
小仲827 wrote:
在隔離區有病毒資訊,...(恕刪)

謝謝您的回應,
隔離區是沒有任何東西的,
電腦開機它偵測到Win32/Agent.SDG.Gen 木馬後,
警告訊息會出現要你清理或離開的選項,
但是按清理並無作用,
而會重複出現一個小視窗要你重試或離開。
按下重試,視窗關不掉,所以只能按離開。

那些更新後,有遇到這問題的人,都是跟我一模一樣狀況,
就是按重試,小視窗關不掉,
重新開機後,起始磁區MBR又繼續偵測到有Win32/Agent.SDG.Gen 木馬
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!