1   1  /  1  页   跳转

高手告诉我怎么办 木马?

高手告诉我怎么办 木马?

正在检测系统并初始化杀毒引擎>>>>>>

<<<<<<系统检测完成

实时监控中......

系统事件:启动项目中发现木马!
木马名称:Adware.henbang.a.6167
木马启动项:richmedia
木马从启动项目中清除成功!
c:\windows\system32\rundll32.exe  "c:\progra~1\hbclient\hbhelper.dll",waitwindows

启动项目木马所指定主程序已经不存在!
c:\windows\system32\rundll32.exe  "c:\progra~1\hbclient\hbhelper.dll",waitwindows

开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:Adware.henbang.a.6167
木马启动项:richmedia
木马从启动项目中清除成功!
c:\windows\system32\rundll32.exe  "c:\progra~1\hbclient\hbhelper.dll",waitwindows

启动项目木马所指定主程序已经不存在!
c:\windows\system32\rundll32.exe  "c:\progra~1\hbclient\hbhelper.dll",waitwindows

开始扫描内存模块...
内存中发现木马模块!C:\PROGRA~1\HBClient\hbhelper.dll-=>Adware.Henbang.7438
木马在硬盘清除失败!请进入安全模式才能清除木马
C:\PROGRA~1\HBClient\hbhelper.dll

开始扫描Windows系统目录...
系统事件:已发现伪系统木马!
木马名称:灰鸽子.8832
木马路径:C:\WINDOWS\Hacker.com.cn.exe
处理方式:隔离 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:Adware.cns.4860
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2124
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:AdWare.BHO.ab.6054
木马路径:C:\WINDOWS\system32\wmpdrm.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:3721.adware.2337
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:AdWare.AllSum.c.7608
木马路径:C:\WINDOWS\system32\msicn\msibm.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:Adware.CFS.7603
木马路径:C:\WINDOWS\system32\msicn\plugins\bm.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:Adware.CFS.7604
木马路径:C:\WINDOWS\system32\msicn\plugins\bse.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:Adware.CFS.7607
木马路径:C:\WINDOWS\system32\msicn\plugins\lup.dll
处理方式:删除 成功
发现日期:2006年4月28日

系统事件:已发现木马!
木马名称:AdWare.AllSum.a.6048
木马路径:C:\WINDOWS\system32\spoolsv\spoolsv.exe
处理方式:删除 成功
发现日期:2006年4月28日

Windows系统目录扫描完成.
扫描文件11734个 发现木马10个.

这是木马杀客的结果
最后编辑2006-04-30 14:57:28
分享到:
gototop
 

都删除了 不要紧
gototop
 

【回复“1212212313”的帖子】
C:\WINDOWS\system32\wmpdrm.dll
C:\WINDOWS\system32\msicn\
C:\WINDOWS\system32\spoolsv\spoolsv.exe
是傲迅浏览器辅助流氓插件
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7948848

=================

C:\Program Files\HBClient\
是很棒小秘书流氓软件
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7795226

=============

C:\WINDOWS\Hacker.com.cn.exe
是灰鸽子
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7713905

=============

其它的全部是误报
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT