niame - 2005-11-4 15:02:00
我用木马克星查了下电脑.发现以下
C:\WINDOWS\system32\borlndmm.dll 怀疑为木马.
C:\WINDOWS\system32\cns.dll 怀疑为3721广告
C:\WINDOWS\system32\cns.dll 怀疑为CNNIC广告
c:\windows\system32\cns.dll 怀疑为3721广告.
C:\WINDOWS\system32\cns.exe 怀疑为baidu广告
C:\WINDOWS\system32\cns.exe 怀疑为CNNIC广告
c:\windows\system32\cns.exe 怀疑为3721广告.
C:\WINDOWS\system32\dirLock.exe 怀疑为木马.
C:\WINDOWS\system32\hbhap.dll 怀疑为henbang广告
C:\WINDOWS\system32\lockfileqy.dll 怀疑为木马.
C:\WINDOWS\system32\sr.dll 怀疑为木马.
c:\windows\system32\drivers\cnsminkp.sys 怀疑为3721广告.
我是菜鸟,弄了一个上午了还没弄好.你们救我吧
可怜稻草人 - 2005-11-4 15:06:00
卸掉3721等
木马用最新版杀毒软件在安全模式下查杀
niame - 2005-11-4 15:12:00
怎么删除3721
还有怎么在安全模式下杀毒
我是xp2的
小兵1号 - 2005-11-4 15:32:00
扫个日志上来
amiwhoo - 2007-3-29 13:19:00
C:\WINDOWS\system32\lockfileqy.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\ffdshow.ax文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\msdmo.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\quartz.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\sctongjid.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\lockfileqy.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\qedit.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\360safe\safemon\360tray.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Connected\CBSysTray.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Common Files\Symantec Shared\ccApp.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\conime.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\DesktopAlert\DesktopAlert.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\hkcmd.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\igfxpers.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Mail Attender Desktop\MADesk.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Mail Attender Desktop\MAProcess.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\PROGRA~1\SYMANT~1\VPTray.exe 程序
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx文件被系统注入: C:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序
C:\WINDOWS\system32\fixmfs.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\fixmfs.dll文件被系统注入: C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe 程序
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx文件被系统注入: C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe 程序
枫笑九洲 - 2007-3-29 13:26:00
晕,
用sreng扫日志上来,
PS:扫之前用360安全卫士清下流氓软件
© 2000 - 2026 Rising Corp. Ltd.