瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手 来帮帮忙啊 rising要崩溃了 (病毒) 有日志

12   2  /  2  页   跳转

高手 来帮帮忙啊 rising要崩溃了 (病毒) 有日志

引用:
【红夜鬼1的贴子】

上面二个高手,这个好像也是
C:\WINDOWS\system32\hx2dll.dll


………………

??
gototop
 

大侠们
<rxzs><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxzs.exe> [N/A]
<hx2><C:\WINDOWS\Download\svhost32.exe> [N/A]
这2个在注册表中根本删不掉啊..运行SREng2,使用“启动项目”--注册表--删除 根本没什么反映啊 .点了yes但是 这2个还是存在.删不掉.
而且,启动项目,服务,win32服务应用程序,勾选隐藏微软服务后
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>
没有此项啊..苦恼啊 ..现在 rising 升级了可是 还是不好使啊.

更闹心的是 .冰刃我怎么用不了啊..根本不运行.老说初始化错误.99啊
gototop
 

【回复“暮色迷离”的帖子】
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxzs.exe
C:\WINDOWS\Download\svhost32.exe
在安全模式下,找到上面两个文件,用WINRAR打包,加密(解压密码用123),发到:baohelin@yahoo.com.cn
我想看看它们何以如此厉害。
gototop
 

关键就是  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxzs.exe这个 根本找不到 ...55
gototop
 

引用:
【暮色迷离的贴子】关键就是  C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxzs.exe这个 根本找不到 ...55
………………

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rxzs.exe
用WINRAR也找不到它?
gototop
 

OK了 发到您的 邮箱了 .....呵呵
gototop
 

引用:
【暮色迷离的贴子】OK了 发到您的 邮箱了 .....呵呵
………………

刷新了一下邮件列表。
还没看到新邮件。
等等看...............
gototop
 

trojan.psw.hx2online.a的病毒文件是hx2dll.dll在
C:\WINDOWS\system32下
trojan.psw.jhonline.eyw的病毒文件是rxzs.dll在
C:\Documents and Settings\Administrator\Local Settings\Temp下
而且 他们修改的注册表 删除不掉 还编辑不了.用sreng
我现在是最新版的rising了 (正版)能查出他们但删除不了..
gototop
 

【回复“暮色迷离”的帖子】
1、svhost32.exe瑞星现在还查不到。但是,它运行后释放的hx2dll.dll瑞星已经能杀。
我在桌面运行svhost32.exe后,重启。svhost32.exe原位不动!汗!直接删除就完了。
svhost32.exe释放的hx2dll.dll,重启后被瑞星灭了(图)
2、rxzs.exe在我的系统中不能运行。

附件附件:

下载次数:105
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-22 11:14:45
描述:
预览信息:EXIF信息



gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT