瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】"落雪"木马系列专杀..再添加俩个...

«23456789   6  /  9  页   跳转

【推荐】"落雪"木马系列专杀..再添加俩个...

楼主,这两个我都下了,可是还杀不干静。实时监控总显示中的是Trojan.Agent.dve,这是不是一个变种什么的呀
gototop
 

非常感谢,已经全部下载了,呵呵
gototop
 

多谢…………下载当中ing………………
gototop
 

引用:
【mopery的贴子】感谢剑盟 hzqedison 斑竹的提示...
----------------------------------------------------------------
上面那个帖子没法写了..就再开帖子写...
今天增加俩个落雪系列木马专杀...分别出自..
第一个江民出的专杀..出处:第二个是今天刚拿到的 ..由幸福的狮子编写的..

以上俩个专杀..可以从我的网盘()里下载...
江民那个专杀我的网盘里有..也可以自己去下载...
----------------------------------------------------------------
⒈江民专杀..
今天拿江民专杀来杀一杀..经过测试..发现这专杀对C:\WINDOWS\winlogon.exe与C:\WINDOWS\SMSS.EXE有一处注册表没修改..C:\WINDOWS\LSASS.EXE 可杀干净..
C:\WINDOWS\winlogon.exe与C:\WINDOWS\SMSS.EXE 没修改的注册表为..
HKEY_CLASSES_ROOT\winfiles\Shell\Open\Command
@="C:\\WINDOWS\\ExERoute.exe \"%1\" %*"
改为
@="\"%1\" %*"

图...
………………

有用吗?怎么一下就完事了?
gototop
 

thanks
gototop
 

谢谢楼主了!!!
gototop
 

我用瑞星直接就把这些毒给杀掉了啊!!
  用了这几个专杀查不出来了,
可是在进程里还是有
lsass.exe  SYSTEM  00  1,140 K
winlogon.exe  SYSTEM  00  4,756 K

smss.exe  <------ 这个是什么 ??

  lsass  winlogon 这2个进程无法结束..
gototop
 

瑞星的木马专杀工具真的不行,好多木马iparmor可以杀出来,瑞星连找都找不到.......




发贴时间:2006-8-12 5:54:00
gototop
 

55555555555555救救我啊  我怎么这几天老是中病毒啊???就跳跳出有病毒  又说删除成功  但是过一会又出来拉
gototop
 

我用其他杀软就杀出这么多
正在初始化杀毒引擎::::::>>>

杀毒引擎初始化完毕::::::>>>
开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:Troj.QQFace.2225
木马启动项:3721
木马从启动项目中清除成功!
; c:\$ntuninstallq5926809$\a3721.bat

启动项目木马所指定主程序已经不存在!
; c:\$ntuninstallq5926809$\a3721.bat

系统事件:启动项目中发现网页木马启动项!
网页木马启动项:cncrack
木马从启动项目中清除成功!
http://07007.com

启动项目木马所指定主程序已经不存在!
http://07007.com

开始扫描内存模块...
扫描内存模块 256 个
扫描内存模块完成,没有发现木马.

开始进行全盘扫描:...
系统事件:已发现木马!
木马名称:Adware.cns.4841
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.cns.4841
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.cns.4843
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.cns.4843
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:3721.adware.2331
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14593
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Win32.ADWARE.BDSearch.E5.14593
木马路径:C:\WINDOWS\system32\drivers\BDGuard.SYS
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.2117
木马路径:C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
处理方式:隔离 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Script.Unescape.Exploit.14722
木马路径:C:\Documents and Settings\qq\Local Settings\Temporary Internet Files\Content.IE5\UFYZA5UJ\stat_code[1].htm
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.Toolbar.Hmt.B.5269
木马路径:C:\System Volume Information\_restore{01C5D52D-72FD-4B82-B406-0C5E567228B0}\RP68\A0053399.dll
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.Msearch.9733
木马路径:C:\System Volume Information\_restore{01C5D52D-72FD-4B82-B406-0C5E567228B0}\RP68\A0053359.DLL
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware/WSearch.19044
木马路径:C:\System Volume Information\_restore{01C5D52D-72FD-4B82-B406-0C5E567228B0}\RP68\A0053360.dll
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:not-a-virus:AdWare.Win32.WSearch.j.10295
木马路径:C:\System Volume Information\_restore{01C5D52D-72FD-4B82-B406-0C5E567228B0}\RP68\A0053361.exe
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.DmBar.13604
木马路径:E:\传奇\推荐外挂\ipk_bsjl\变速精灵\dmshell.dll
处理方式:删除 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.VIKA.4817
木马路径:F:\PROGRA~1\GTA\GTAVCsave\VIKA\vkclient.exe
处理方式:隔离 成功
发现日期:2006年8月3日

系统事件:已发现木马!
木马名称:Adware.VIKA.4818
木马路径:F:\PROGRA~1\GTA\GTAVCsave\VIKA\vkreader.exe
处理方式:隔离 成功
发现日期:2006年8月3日
gototop
 
«23456789   6  /  9  页   跳转
页面顶部
Powered by Discuz!NT