瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请帮忙看下这是什么病毒?删掉了每次重启动还是有

12   2  /  2  页   跳转

请帮忙看下这是什么病毒?删掉了每次重启动还是有

一般那东西只有在重新安装或者设置浏览器之后出现,怀疑LZ的浏览器经常被重装,日志中没有体现这点,具体情况不确定,无奈中
gototop
 

【回复“姑苏残月”的帖子】

谢谢帮忙,确实是在每次重启进入桌面前都要装浏览器,很郁闷

还有的是我在百毒杀毒上不小心中了挂羊头卖狗肉的招,下面是链接,虽然名为病毒专杀,但我个人估计是木马,我运行时瑞星竟没一点反应,请帮我看看是不是木马,谢谢

http://www.trendmicro.com/ftp/products/tsc/tsc.zip
这这运行后是一长串dos命令运行后就没了消息

http://down.www.kingsoft.com/db/download/othertools/DubaTool_Wow.EXE

这个是藏着一个链接,连到一个假的金山网站
gototop
 

D:\Program Files\Common Files\Real\删除目录中的所有文件,重新安装新的real  并且删除那个文件就可以了

没有那么复杂
gototop
 

【回复“UFO不幸外人”的帖子】
谢谢帮忙
你说删除那个文件是哪个文件?
是不是D:\WINNT\daemon.dll?
gototop
 

daemon.dll应该是虚拟光驱文件吧.是被感染了吗?
gototop
 

凝逸杀毒
503165656.ys168点com
TM群:24874517
功能:
1.清除程序文件中的病毒!没有杀在运行中的病毒!
清除:威金,熊猫烧香,金猪(Worm.Nimaya.cb),Worm.Delf.bg,Worm.Death.c,未知木马,未知病毒

[病毒样本库]
未知木马
未知病毒
威金
熊猫烧香
金猪(Worm.Nimaya.cb)
Worm.Delf.bg
Trojan.Inject.st
Worm.Death.c+
Worm.Delf.dy+

杀不了的病毒样本,请压缩后发到[503165656@qq.com]
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT