瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 日志求助(sreng日志)
Lost♂ - 2007-10-14 16:31:00
C:\WINDOWS\system32\drivers\yaskp.sys 目录下出现Backdoor.Agent63928.s  瑞星查不到 木马清道夫杀不掉 XDELBOS也杀不掉 我传下日志麻烦帮看下 谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 95577720071014162100.txt
Lost♂ - 2007-10-14 16:34:00
1、用XDEKBOX删除下列文件:
C:\WINDOWS\system32\rsmydpm.dll
C:\WINDOWS\system32\kafyezy.dll

2、重启后,删除下列注册表内容:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><rsmydpm.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4E32FA58-3453-FA2D-BC49-F340348ACCE4}><C:\WINDOWS\system32\rsmydpm.dll> []
<{5B681598-AD5F-BC8C-77DC-748FAC8D3FB5}><C:\WINDOWS\system32\kafyezy.dll> []

我看到个有个和我中一样木马的 是上面这个方法 上面这个办法我看过了 我根本就找不到那2文件夹 别给我发上面这个了谢谢 呵呵
Lost♂ - 2007-10-14 17:28:00
我是看了版规发的啊 还有什么地方不对吗?麻烦告诉我下
Lost♂ - 2007-10-14 20:22:00
哪位大哥能帮我看看不?
Lost♂ - 2007-10-15 10:11:00
有人能帮我看下不?
1
查看完整版本: 日志求助(sreng日志)