瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于kapjbzy的病毒
UpinK - 2007-10-5 16:19:00
废话不说,直奔主题!

近日发现电脑中一堆木马,全是关于什么盗号类型的。数量奇多,无奈之下只得重装系统,不过只安静了两天,马上又发现病毒并未杀掉。(这期间插过移动硬盘,不过我的移动硬盘里面貌似看不到有毒,也没有什么奇怪的隐藏文件)

症状:1.装上瑞星,再次重启后发现瑞星的功能都被删掉了。360安全卫士好像也会无缘无故的自动关闭
      2.用sreng2扫描,提示appinit-dll被修改成了kapjbzy.dll。并且无法改为空值  (它会自动又改回来)
      3.正常模式下,sreng2中提示的有问题的启动项包括:                        c:\windows\system32\kapjbzy.dll
c:\windows\system32\WPDshServiceObj.dll
          不过在安全模式下,sreng2显示还有更多的dll有问题。

相信这不是什么新问题,哪位大侠能解决一下啊!不会到逼得我格所有盘的地步吧。。。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
没有梦想的男人 - 2007-10-5 17:20:00
发扫描日志上来吧.不清病毒是改不了appinit-dll的.
newcenturymoon - 2007-10-5 18:13:00
参考http://forum.ikaka.com/topic.asp?board=28&artid=8371486第二楼
1
查看完整版本: 关于kapjbzy的病毒