瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】在线等,无法杀除(servere.dll)

12   2  /  2  页   跳转

【求助】在线等,无法杀除(servere.dll)

晕啊,杀毒软件不报病毒,我又没有虚拟机测试......
我给版主.......
gototop
 

【回复“710207”的帖子】
我只是每次开机,会提示瑞星检测到C:\windows\servere.dll感染Backdoor.Gpigeon.2006.re并杀除

然后手动扫描,也查不到病毒,但是再重启,又会出现
gototop
 

这是我用木马杀客杀的结果

2006年8月27日
内存中发现木马模块!C:\WINDOWS\downlo~1\CnsHook.dll-=>Adware.Cdn.4505
木马在硬盘清除失败!请进入安全模式才能清除木马.
C:\WINDOWS\downlo~1\CnsHook.dll

系统事件:已发现伪系统木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马路径:C:\WINDOWS\svchost.exe
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:Adware.xiehe.4833
木马路径:C:\WINDOWS\system32\STDSVER.DLL
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2125
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:UnKnownVirus.Morphine.3266
木马路径:C:\WINDOWS\system32\New.sys
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:stdup.adware.2424
木马路径:C:\WINDOWS\system32\stdup.dll
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:3721.adware.2339
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4314
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_478.dat
处理方式:删除 成功

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4314
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_3d8.dat
处理方式:删除 成功

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4314
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_460.dat
处理方式:删除 成功

系统事件:已发现木马!
木马名称:3721.adware.2331
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.ini
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMin.ini

系统事件:已发现木马!
木马名称:3721.adware.2333
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll

系统事件:已发现木马!
木马名称:3721.adware.2334
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinEx.ini
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMinEx.ini

系统事件:已发现木马!
木马名称:3721.adware.2336
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMinIO.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.3051
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败
处理意见:请进安全模式清除木马


系统事件:已发现木马!
木马名称:Adware.Cdn.4505
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4505
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:3721.adware.2329
木马路径:C:\WINDOWS\Downloaded Program Files\cnsio.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\cnsio.dll

系统事件:已发现木马!
木马名称:3721.adware.2330
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMin.dll

2006年8月27日
内存中发现木马模块!C:\WINDOWS\downlo~1\CnsHook.dll-=>Adware.Cdn.4505
木马在硬盘清除失败!请进入安全模式才能清除木马.
C:\WINDOWS\downlo~1\CnsHook.dll

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2125
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:3721.adware.2339
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4314
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_488.dat
处理方式:删除 成功

系统事件:已发现木马!
木马名称:CNNIC.adware.3051
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败
处理意见:请进安全模式清除木马


系统事件:已发现木马!
木马名称:Adware.Cdn.4505
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4505
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:3721.adware.2330
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\CnsMin.dll

gototop
 

在顶一下
如何判断日志中O23项哪些是异常的(日志见上楼)?
谢谢
gototop
 

顶顶``
gototop
 

怎么没人知道吗?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT