瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 !求助:木马发现可疑文件: Cq.dll ,但无法删除,请高手指点!

12   2  /  2  页   跳转

!求助:木马发现可疑文件: Cq.dll ,但无法删除,请高手指点!

引用:
【雪山飞云的贴子】【回复“命运里の金色”的帖子】
开了显示隐藏啊,用"icesword'' 删了 "cq.dll'' 重起了还有.
...........................


木马还是发现非法进程

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-25 22:41:19
描述:



gototop
 

楼上高手不少,我要好好学习.
gototop
 

引用:
【bobo无极限的贴子】楼上高手不少,我要好好学习.
...........................


我还是菜鸟一只!
gototop
 

【回复“雪山飞云”的帖子】
兄弟姐妹门啊,大虾高手门啊,帮忙帮忙啊!
gototop
 

运行-msconfig,看看启动项里有没有什么可疑的?
gototop
 

引用:
【命运里の金色的贴子】运行-msconfig,看看启动项里有没有什么可疑的?
...........................

没有可疑的启动项!

我上网查了下,
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{86F4BDA2-C04B-4662-953A-9A47C1F10C5C}]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{86F4BDA2-C04B-4662-953A-9A47C1F10C5C}]
含有 Cq.dll 的启动项,我手动删除了,重起看看可以删除不?!


重起后木马查看进程已没有了,并可以删除cq.dll,啊,忘了备分了!
gototop
 

killbox直接运行这个删除C:\WINNT\system32\Cq.dll
system32\cba\task.exe
C:\windows\temp\Install\setup.exe
system32\icon
system32\inetsrv\inet.exe
system32\appmgmt
gototop
 

引用:
【雪山飞云的贴子】
C:\WINNT\system32\Cq.dll  & system32\appmgmt 删掉了,其他几个没找到!


...........................

不管他找得到找不到,直接将路径复制到KILLBOX后删除试试
gototop
 

引用:
【salaried的贴子】
不管他找得到找不到,直接将路径复制到KILLBOX后删除试试
...........................


都试过了,但找不到文件,也不知道杀掉没!

能帮忙看看木马发现的另外几个可疑文件吗?如我没有启动mp3,为什么也会有 c:\windows\system32\mapinfp.dll 进程?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT