1234   3  /  4  页   跳转

Trojan.Spy.UsbSpy.a病毒

[SmartLinkService / SLService]
<slserv.exe>< >
确定一下这个进程,你的系统是否安装有小猫Modem的播号上网。
如果没有,请删除这个服务。
运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务SmartLinkService,选择“删除所选服务”“否”最后重启
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
[InfosecCertInstall Class]这项不知,如果你也不知道,建议删除
{0EB487C8-E9AC-43A6-8C4C-083999B0622F} <C:\WINDOWS\system32\certInStall.dll, >
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
(如果在注册表里无法识别那一下,可以选中一项后,点“编辑”这样会有很明细的路径)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<STDSB><C:\WINDOWS\system32\STDSB.exe>
以下三项不知,如果人也不知道,建议删除
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<BHDCRegC><C:\WINDOWS\system32\BHDCRegC.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<WL><C:\WINDOWS\system32\WL.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ExeSoft><C:\Program Files\strongly\SVCH0ST.EXE un>
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
C:\WINDOWS\system32\certInStall.dll
C:\Program Files\strongly
C:\WINDOWS\system32\WL.exe
C:\WINDOWS\system32\BHDCRegC.exe
C:\WINDOWS\system32\STDSB.exe
在显示了所有文件与隐藏文件的状态下,打开移动硬盘,把移动硬盘的根目录捉个图来看看。
gototop
 

[InfosecCertInstall Class]是银行的认证程序
其他的程序,在电脑里面搜索不到,即使是在隐藏文件夹和系统文件夹里面:
C:\Program Files\strongly
C:\WINDOWS\system32\WL.exe
C:\WINDOWS\system32\BHDCRegC.exe
C:\WINDOWS\system32\STDSB.exe
gototop
 

我已经将移动硬盘中隐藏下的回收站、DESTOP、AUTO文件全部删除完毕了,这是另外个在同台机器上使用有问题的闪存上的资料
gototop
 

根目录显示

附件附件:

下载次数:166
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-25 12:56:37
描述:



gototop
 

RECYCLER文件下又有RECYCLER

附件附件:

下载次数:211
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-25 12:58:35
描述:



gototop
 

AUTORUN文件打开后的内容如下

附件附件:

下载次数:196
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-25 13:00:16
描述:



gototop
 

DESKTOP文件内容如下

附件附件:

下载次数:175
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-25 13:01:43
描述:



gototop
 

谁帮我解决下
gototop
 

RECYCLER正常。
烦重启后,再扫份日志粘上来。
gototop
 

http://cache.baidu.com/c?word=trojan%3B%2E%3Bspy%3B%2E%3Busbspy%3B%2E%3Ba&url=http%3A//blog%2Eyikang%2Enet%2Ecn/&b=10&a=0&user=baidu

楼主看看这个页,我的U盘也种了这个毒,但毒没有侵入机子,被瑞星拦住了。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT