瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “系统幽灵变种”木马求助
xoco - 2008-2-13 17:47:00
诸位大侠们,本人电脑感染这个“系统幽灵变种”不知所措。某日,要升级奇虎360,360发现我电脑感染此木马,不急,既能发现就能治,我就杀呀杀啊,未果。听朋友说瑞星上网助手试试,就下载了杀杀。。。急啊,连有这个木马都没有查出来。大家帮帮忙,给想想办法啊,拜托了。。。。。。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Poco 0.31)
天月来了 - 2008-2-13 17:50:00
提示感染时抓个图来看看

病毒文件名和路径
侠者秋水 - 2008-2-13 19:09:00
我估计他没中,装360时会提示装360者最近系统幽灵木马泛滥
让用户注意之类的 然后他就以为中了
这种人很多
xoco - 2008-2-14 9:25:00
这是截图啊,大家帮帮忙。。

附件: 1013796200821491414.jpg
xoco - 2008-2-14 9:26:00
这是截图啊,大家帮帮忙。。

附件: 1013796200821491452.jpg
xoco - 2008-2-14 9:26:00
这是截图啊,大家帮帮忙。。

附件: 1013796200821491514.jpg
侠者秋水 - 2008-2-14 9:28:00

http://bbs.arswp.com/thread-4783-1-1.html
下载System Repair Engineer 2.5
扫描日志上来
xoco - 2008-2-14 9:34:00
这是卡卡查的

附件: 1013796200821492304.jpg
xoco - 2008-2-14 9:35:00
这是卡卡查的

附件: 1013796200821492333.jpg
xoco - 2008-2-14 9:35:00
360的日志找不到啊。谢谢了。。
天月来了 - 2008-2-14 9:38:00
什么眼神啊

6楼哪里是要什么360日志哦
xoco - 2008-2-14 9:48:00
不管怎么说,谢谢诸位,删不掉就那他那呆着吧。
jmbt - 2008-2-14 13:02:00
引用:
【xoco的贴子】不管怎么说,谢谢诸位,删不掉就那他那呆着吧。
………………

赶紧扫SRENG日志

谢谢!
xoco - 2008-2-14 18:03:00

000
xoco - 2008-2-14 18:04:00
0000
xoco - 2008-2-14 18:05:00
111
xoco - 2008-2-14 18:06:00
111
xoco - 2008-2-14 18:06:00
222
xoco - 2008-2-14 18:08:00
333
xoco - 2008-2-14 18:08:00
333
xoco - 2008-2-14 18:09:00
4444444
Enao2005 - 2008-2-14 18:38:00
找到下面的文件用RAR压缩,传给我 enao@people.com.cn 麻烦你了
C:\Program Files\Common Files\xp11update.exe

删除启动文件夹
[Windows Update SP11]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Windows Update SP11.lnk --> C:\Program Files\Common Files\xp11update.exe [N/A]><N>

重启删除
C:\Program Files\Common Files\xp11update.exe
xoco - 2008-2-15 9:01:00
楼上,那个文件我在C:\Documents and Settings\All Users\「开始」菜单\程序\启动\xp11update.exe 下删除,在C:\Program Files\Common Files下找不到xp11update.exe这个文件.真是抱歉,没法给你传了.一时高兴就先给删了
1
查看完整版本: “系统幽灵变种”木马求助