瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于 Trojan.DL.Dagi.b 这个木马,各位高手帮帮忙!!!谢谢~~

12   2  /  2  页   跳转

关于 Trojan.DL.Dagi.b 这个木马,各位高手帮帮忙!!!谢谢~~

这个东东害死人了。有彻底解决的办法吗?
gototop
 

我的情况和楼主说的

    这两天我机子监控老查出来有毒,Trojan.DL.Dagi.b这个木马每次被查出来瑞星也能成功杀毒,但是不知怎么的,感觉杀不干净,一天要报警十来次,每次实时监控查出来都是Trojan.DL.Dagi.b这个木马~老出现在C:\Documents and Settings\用户名\Local Settings\Temp\exupmms或者C:\Documents and Settings\用户名\Local Settings\Temp 这个路径里~

    完全一样,系统也格式化过了,现在还是有。。。  发现这个病毒会使系统在打开某些文件或者文件夹时变慢,严重难过ing

    再次恳求能人志士关注此病毒!!!

    关于楼上的朋友说到的,yahoo问题,我估计应该也就是yahoo的流氓安装程序而已,应该不会和这个病毒有什么关系吧。  救命啊!
gototop
 

引用:
【蓝狐Lovepig的贴子】这个病毒因该是在你那个
[C:\PROGRA~1\3721\helper.dll] [, 2, 5, 0, 1003]
[C:\PROGRA~1\3721\scrblock.dll] [3721, 2.5.0.1002]
[C:\PROGRA~1\3721\alrex.dll] [, 2.5.0.1002]

就是在3721里的,我也中过,后来杀毒后这个文件夹就给删了.
现在就没事了.


还有,你有用yahoo的啥呀!
[C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll] [yahoo! china, 3, 5, 6, 1107]
[C:\PROGRA~1\3721\autolive.dll] [, 1, 1, 8, 1327]
[C:\PROGRA~1\3721\alLiveEx.dll] [ , 1, 0, 3, 1006]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll] [Yahoo! China, 3, 0, 2, 1011]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasnoad.dll] [yahoo! china, 3, 0, 3, 1005]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yzsNetProto.dll] [Yahoo! China, 3, 0, 2, 1003]
[C:\WINDOWS\system32\xunleibho_v14.dll] [Thunder Networking Technologies,LTD, 4, 6, 0, 62]
[c:\progra~1\yahoo!\assist~1\assist\yadfil~1.dll] [Yahoo! China, 3, 0, 2, 1003]
[C:\PROGRA~1\yahoo!\assistant\Shell\yAssecblk.dll] [Yahoo! China, 3, 1, 6, 1022]
[C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yoptimum.dll] [Yahoo! China, 3, 0, 2, 1006]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll] [Yahoo! China, 3, 0, 9, 1012]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasfsks.dll] [3721.com, 2, 1, 2, 88]
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yxpstyle.dll] [Yahoo! China, 3, 0, 1, 1001]

………………



你是说我们的毒源就是3721留下的??? 是真的吗? 是只要把3721文件夹删除就可以了???

渴盼细说!
gototop
 

先把3721和YAHOO什么都卸了,再报毒的话再扫个日志上来吧
gototop
 

13楼的说得没错.我以前有个朋友也碰到类似的问题.后来卸载
3721和YAHOO,问题也就解决了.很多网页捆绑自带的附件,很烦!
gototop
 

似乎有用哦。目前无报告发现病毒,特来通告
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT