瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Win32.VB.zum
jackloveelsa - 2008-4-30 8:49:00
求救!!!!Trojan.Win32.VB.zum这个木马杀完了还有啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天月来了 - 2008-4-30 8:59:00
详细病毒文件名和路径
jackloveelsa - 2008-4-30 9:06:00
在D:\svch0st,exe>>66和D:\svch0st,exe还在有E\svch0st,exe>>66和E\svch0st,exe!!!!!全是一个病毒叫Trojan.Win32.VB.zum
jackloveelsa - 2008-4-30 9:07:00
拜托了!!!各位高手
jackloveelsa - 2008-4-30 9:09:00
D盘文件名叫svch0st,exe>>66和svch0st,exe---E盘的也是这两个文件
日不懂啊 - 2008-4-30 9:11:00
先用附件处理下

然后...




用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

附件: vbs.rar
天月来了 - 2008-4-30 9:32:00
D盘和E盘的那两个svch0st.exe手工删除。

并再扫个SRENG日志来看看
jackloveelsa - 2008-4-30 9:56:00
我用瑞星杀毒后 可以清除  这个附件是我杀完后扫描出来的

附件: 新建 文本文档 (2).txt

附件: 新建 文本文档 (2).txt
天月来了 - 2008-4-30 10:18:00
不是依赖杀毒软件清除,如果反复杀出来,就得自己手工尝试删除svch0st.exe

日志没看出什么
1
查看完整版本: Trojan.Win32.VB.zum