瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 那位大哥知道Trojan.Spy.LopBar是什么病毒阿??

1234   3  /  4  页   跳转

那位大哥知道Trojan.Spy.LopBar是什么病毒阿??

[PID: 1100][C:\Program Files\Maxthon\Maxthon.exe] <Maxthon International Ltd.><1, 5, 2, 21>
[C:\Program Files\Maxthon\maxzlib.dll] < ><1, 0, 0, 2>
[C:\Program Files\MSNShell\Bin\ShellDll.dll] <N/A><N/A>

[PID: 3464][c:\progra~1\maxthon\maxthon.exe] <Maxthon International Ltd.><1, 5, 2, 21>
[c:\progra~1\maxthon\maxzlib.dll] < ><1, 0, 0, 2>

[PID: 792][C:\Program Files\Maxthon\Maxthon.exe] <Maxthon International Ltd.><1, 5, 2, 21>
[C:\Program Files\Maxthon\maxzlib.dll] < ><1, 0, 0, 2>
[C:\Program Files\MSNShell\Bin\ShellDll.dll] <N/A><N/A>
[C:\Program Files\MessengerPlus! 3\MsgPlusLoader.dll] <Patchou><3, 62, 4, 0>
[C:\Program Files\Maxthon\Services\RealTime\real_time.dll] <><1, 0, 0, 1>
[C:\Program Files\Rising\Rav\RavScrCh.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx] <Macromedia, Inc.><8,0,22,0>
--------------------
上述是三个相同的进程
但插入该进程的程序或文件不一样
个人认为是正常的

=================
[PID: 3464][c:\docume~1\user\applic~1\objins~1\defaul~1.exe]
这个进程可疑
建议给出具体路径及进程程序名称
gototop
 

路径是C:\Documents and Settings\user\Application Data\obj inside\Default that.exe

至于进程程序名称。。。小弟不知如何察看
gototop
 

C:\Documents and Settings\user\Application Data\obj inside\Default that.exe有问题
另外再查看一下C:\Documents and Settings\user\Application Data\obj inside这个文件夹的属性
是什么时间创建的?
与系统安装时间有差异没有?
gototop
 

2005年12月1日创建的,和系统安装不是一个时间的
gototop
 

结束C:\Documents and Settings\user\Application Data\obj inside\Default that.exe进程

删除C:\Documents and Settings\user\Application Data\obj inside\Default that.exe

另外obj inside文件夹下有多少个文件?
gototop
 

文件无法删除,说是有保护,用killbox也不行

加上Default that.exe一共是5个分别是

cpzncidk.exe
Default that.exe
khanbbtd.exe
Program mess multi.exe
tray web kind hope.exe
gototop
 

cpzncidk.exe
Default that.exe
khanbbtd.exe
Program mess multi.exe
tray web kind hope.exe
这些都未知可疑的程序

建议进入安全模式下删除这些文件
或参考http://www.xfilt.com/tech/trojan-horse.htm来删除这些文件
然后删除C:\Documents and Settings\user\Application Data\obj inside文件夹
gototop
 

我这就去44
gototop
 

好了,5个文件都删掉了
gototop
 

【回复“sinrei”的帖子】
那个文件夹也删除算了
应该没有问题

若楼主担心的话
可以备份一下那个文件夹
个人认为应该没有问题
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT