1   1  /  1  页   跳转

【求助】我遇到新病毒了

【求助】我遇到新病毒了

我的操作系统是windows2003 server,每次登录操作界面时,有三个对话框提示,C:\Windows\system32\rnnlfy40.dll,C:\Windows\system32\fphonama.dll,C:\Windows\system32\femsuruf.dll,我沿着C:\Windows\system32\找它们,可是没有找到,我用瑞星软件一查杀,发现有三个病毒提示:C:\Windows\system32\rnnlfy40.dll,C:\Windows\system32\gqipobnb.sys,C:\Windows\system32\gfntvsvg.sys,重启机器删除,病毒名:RootKit.Ganima.h,RootKit.Ganima.f,Trojan.dl.Agent.bmp

我每次重启机器时,这三个病毒总是存在,杀不掉,请瑞星工程师帮我解决这个问题,谢谢,E-mail:lixiaolong@vip.163.com
最后编辑2007-06-05 20:48:49
分享到:
gototop
 

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
解压缩sreng2.zip
运行SREng.exe
智能扫描--扫描--保存报告
日志贴上来 一次贴不完分次粘贴
gototop
 

SREng.exe的报告无用信息较多。呵呵
用卡卡上网助手,点进程管理,导出,把那个报告贴出来,或者直接发给偶给偶看看吧

你的这几个文件给隐藏掉了
不知道你有没有dos启动的工具,有的话在dos状态下把这三个文件干掉就可以了。
gototop
 

F8可以吗?
gototop
 

当然不可以啦。两个dll文件估计寄生在explore.exe进程了
呵呵,还有个办法。
1。把explore.exe进程关掉,(没有任务栏了)
2。用ctrl+shift+del,打开任务管理器
3。文件-运行-cmd
用dos命令删掉这几个文件,删掉后最好建立个同名文件,防止被再复制。

(当然,要看你这几个文件是否只寄生在explore这一进程里了,如果比较强劲的话,只好在不起动你这个windows的状态下删了。)
gototop
 

用AVG Anti-Spyware 7.5强大的国外反木马间谍===软件,现在是杀毒软件,可以试用30天
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT