1   1  /  1  页   跳转

求救!backdoor.magiclink.gen杀不掉!

求救!backdoor.magiclink.gen杀不掉!

backdoor.magiclink.gen是用瑞星查出来的.路径是在C:\WINDOWS\SYSTEM\M2SYADLLDLL.每次开机后瑞星都发现这个病毒,杀掉后,机子重启又查出病毒来!请问高手怎么办啊?帮帮我吧!
最后编辑2005-08-26 19:37:23
分享到:
gototop
 

WINDOWS下的后门木马程序。

请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gifhttp://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。
gototop
 

在安全模式下杀了,重启还有!真郁闷呐!
gototop
 

是的,杀不掉,我的电脑里也有这个病毒,希望版主,和高手们尽快找到办法
附上我的机器信息,高手帮忙看看
==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
==========================================================================
IMJPMIG8.1----------"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

ATIPTA----------C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

TkBellExe----------"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot

BigDogPath----------C:\WINDOWS\VM_STI.EXE USB PC Camera 301+

RavTimer----------C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE

RfwMain----------"C:\Program Files\rising\Rfw\rfwmain.exe" -Startup

RavMon----------C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM

iparmor----------C:\Program Files\Iparmor\Iparmor.exe mini

Jet Detection----------"C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"


==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================

==========================================================================
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================

==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
==========================================================================
ctfmon.exe----------C:\WINDOWS\system32\ctfmon.exe


==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
==========================================================================

==========================================================================
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
==========================================================================

==========================================================================
常用注册表关联项目
==========================================================================
EXE文件关联----------正常
COM文件关联----------正常
BAT文件关联----------正常
PIF文件关联----------正常
SCR文件关联----------正常
REG文件关联----------正常
TXT文件关联----------正常

==========================================================================
启动组
==========================================================================
[C:\Documents and Settings\gy\「开始」菜单\程序\启动]

[C:\Documents and Settings\All Users\「开始」菜单\程序\启动]
InterVideo WinCinema Manager.lnk
Microsoft Office.lnk

==========================================================================
WIN.INI
==========================================================================
load =
run =

==========================================================================
SYSTEM.INI
==========================================================================
shell = Explorer.exe


================================文档结束==================================
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT