1   1  /  1  页   跳转

中木马.....求助

中木马.....求助

正在扫描...
密码保护功能启动成功,所有密码都被动态伪装为iparmor.
一旦发现密码盗窃,木马克星将自动向您报警.
扫描文件: c:\windows\csrss.exe
扫描文件: c:\windows\ime\imjp8_1\imjpmig.exe /spoil /remadvdef /migration32
扫描文件: c:\windows\system32\ime\tintlgnt\tintsetp.exe /sync
扫描文件: c:\windows\system32\ime\tintlgnt\tintsetp.exe /imename
扫描文件: soundman.exe
扫描文件: c:\windows\system32\rundll32.exe c:\progra~1\3721\helper.dll,rundll32
扫描文件: c:\progra~1\yahoo!\assist~1\ylive.exe
扫描文件: d:\rising\rav\ravtimer.exe
扫描文件: d:\rising\rav\ravmon.exe -system
扫描文件: "c:\progra~1\yahoo!\assistant\yassistse.exe"
扫描文件: c:\windows\csrss.exe
扫描文件: c:\windows\system32\ctfmon.exe
扫描文件: "c:\program files\messenger\msmsgs.exe" /background
扫描文件: desktop.ini
扫描了 23个进程,
扫描结束.
没有发现木马,系统安全!



c:\windows\csrss.exe 怀疑为灰鸽子木马16.
重新启动计算机后可以清除.
c:\windows\csrss.exe 怀疑为灰鸽子木马16.
重新启动计算机后可以清除.
发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
C:\WINDOWS\CSRSS.EXE 程序设置为自启动
扫描了 23个进程,
扫描结束.
没有发现木马,系统安全!



c:\windows\csrss.exe 怀疑为灰鸽子木马16.
重新启动计算机后可以清除.
c:\windows\csrss.exe 怀疑为灰鸽子木马16.
重新启动计算机后可以清除.
发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE


所有方法都试过了,瑞星2005下载版防火墙被破坏了,要修复后才能用。而且所有的杀毒软件都坏掉了,之后下了个木马克星才发现可能是灰鸽子......这个木马在安全模式下好象也在运行,所有的杀毒软件修复过后的在安全模式下一样被破坏。C盘要在地址栏上“C:”才能打得开,用鼠标打不开......谁有办法吗??我都要
最后编辑2005-11-27 03:42:53
分享到:
gototop
 

楼主用的是什么系统?
建议先用HIJACKHTIS导出LOG
gototop
 

XP的系统
gototop
 

引用:
【我们D爱的贴子】XP的系统
...........................

c:\windows\csrss.exe
C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
这两个一定是木马

建议用HIJACKHTIS导出LOG
方便参考一下自启动项和进程
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT