瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道是什么病毒有rund1132.exe(trojan.dl.agent.cxu)大家看看

123   2  /  3  页   跳转

不知道是什么病毒有rund1132.exe(trojan.dl.agent.cxu)大家看看

我日志贴上来了怎么没人理我啊
gototop
 

"请下载SREng2 ,把日志拿上来,一次粘不完,分次粘完."

有经验没经验的人都可以上来这么一吼.一粘上来,人却都不知哪去了......
呵呵...
gototop
 

干掉
ravshell><C:\WINNT\rund1132.exe> [N/A]
<Soltek><C:\WINNT\System32\autorun.exe> [N/A]

gototop
 

SREng启动项目
注册表
删除
ravshell Soltek


下一个 安全卫士 清理一下流氓插件

重起机器 狂按F8 进入安全模式 删除以下文件
C:\WINNT\System32\new.sys (建议使用 Pocket KillBox  )
C:\WINNT\system32\HPBHealr.dll (可疑)

建议 浏览器加载项
删除 AcroIEHlprObj Class
LinkFilter Class]
虎翼DIY吧
CEditCtrl Object
@shdoclc.dll,-866
AxInputControl Class
pcastup Class
AxSubmitControl Class
pCastPanel Class
可以不删

gototop
 

new.sys倒是我没注意到。不过 HP那个是打印机带的程序应该没问题。另外浏览加载怎么弄不太懂注册表里删除吗?
gototop
 

new.sys 是个木马
要在安全模式 用 Pocket KillBox删除

另外浏览加载怎么弄不太懂注册表里删除吗?
用SREng 系统修复 浏览加载项
gototop
 

懂了的确是个木马诺顿杀出来了可是瑞星最近对病毒好象都没撒反映。莫非真象外边传的瑞星的核心软工都跳槽了?
gototop
 

没事顶自己
gototop
 

问题解决就不要顶了
呵呵 有问题再顶
gototop
 

经过了2天还是没杀出来真正病毒的头目。只是反复出现run1132.exe
mhs3.exe mhs0.dll mppds.exe mppds.dll c.exe new.sys 等病毒
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT