瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 紧急求助!!!木马509如何删除!!!
hero20070101 - 2007-9-14 10:27:00
开机后,瑞星杀毒软件所有监控自动关闭,
然后弹出DOS运行窗口,显示运行的命令为C:\windows\system32\cmd.exe (该命令寻找C:\Program

Files\netmeet.exe)
C:\windows\system32\net.exe
通过瑞星卡卡上网安全助手全面扫描,提示有木马456\472\509\516\71,全部选中后清除并重启,但木马509

一直存在,文件路径为C:\windows\system32\drivers\usbinte.sys,点击查看其自运行项为注册表下

\HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN下的visin

其运行路径为C:\windows\system32\visin.exe
删除该项visin但开机后情况没改变,试着删除usbinte.sys和visin,但提示有应用无法删除,改变名称后

重启,又重新生成。
另防火墙日志中有详细内容2001-09-13 11:58:08, 系统禁止本地sysldy.exe开放本地端口的请求,地址

为:UDP, 0.0.0.0:1878程序名称为:C:\Documents and Settings\Administrator\Local

Settings\Temp\sysldy.exe

如何清除,求助!!!!


附件: 9419532007914101622.txt
hero20070101 - 2007-9-14 17:43:00
电脑运行过程中,不断地在C:\下生成大量的MS-DOS批处理文件
DFD*****.bat
不断删除,机器运行一段时间又不断产生,明显感觉机器运行速度变慢!!!
急!!!!!!
另外:
如果一键恢复(用GHOST)木马是否还会存在?不到万不得以我不想!!!!!!!
1
查看完整版本: 紧急求助!!!木马509如何删除!!!