瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 又是华夏带来的N种木马```
总有病毒 - 2007-9-9 15:48:00
请问这几种木马是不是腾迅发明地呀?
怎么每次上华夏都有?
是没根治还是我只要玩新区就有呀
真是F了腾迅了```

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )


附件: 723366200799153814.txt
流星陨落 - 2007-9-9 15:55:00
c:\windows\system32\avzxamn.dll
c:\program files\netmeeting\ravwdmon.dat
c:\windows\dbhelp.dll
c:\windows\system32\kaqhczy.dll
c:\windows\system32\kvdxbma.dll
c:\windows\system32\rsjzapm.dll
c:\windows\system32\rsmyapm.dll
c:\windows\system32\xyupri0.dll
c:\windows\system32\avwlamn.dll
c:\windows\system32\drivers\d347prt.sys
c:\windows\system32\drivers\d347bus.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{1960356A-458E-DE24-BD50-268F589A56A1}]    <C:\WINDOWS\system32\avwlamn.dll>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[d347prt / d347prt]    <\SystemRoot\System32\Drivers\d347prt.sys>
[d347bus / d347bus]    <\SystemRoot\system32\DRIVERS\d347bus.sys>
流星陨落 - 2007-9-9 15:55:00
以上文件先上报瑞星,是病毒再删
总有病毒 - 2007-9-9 16:58:00
我弄的差不多了``
请大哥帮小弟再审阅一下日志```
谢谢```

附件: 723366200799164752.txt
流星陨落 - 2007-9-9 17:10:00
日志中未发现明显计算机病毒
1
查看完整版本: 又是华夏带来的N种木马```