1   1  /  1  页   跳转

【求助】中木马了!杀不掉!

【求助】中木马了!杀不掉!

我的机子前几天上网时扎木马了!用了几个杀毒软件都杀不掉!请高手帮我看看要怎么样才能去掉!

1.拨号后一打开网页,Avast就报警:
2007-11-22 12:32:52 MM 1348 Sign of "Win32:Agent-LLW [Trj]" has been found in "c:\winnt\system32\system.dat\[UPX]" file. 
2007-11-22 22:09:30 MM 484 Sign of "Win32:Agent-IWX [Trj]" has been found in "C:\Documents and Settings\MM\Local Settings\Temp\TempB.exe" file. 
2007-11-22 22:11:18 MM 484 Sign of "Win32:Adware-gen [Adw]" has been found in "C:\DOCUME~1\MM\LOCALS~1\Temp\168.exe" file. 
2007-11-22 22:12:18 MM 484 Sign of "Win32:Boran-O [Adw]" has been found in "C:\DOCUME~1\MM\LOCALS~1\Temp\InsShell.exe" file. 
2007-11-22 22:12:33 MM 484 Sign of "Win32:Agent-KJK [Trj]" has been found in "C:\DOCUME~1\MM\LOCALS~1\Temp\IeLockerInst_X.exe" file. 
2007-11-22 22:13:28 MM 484 Sign of "Win32:Trojan-gen {Other}" has been found in "C:\Documents and Settings\MM\Local Settings\Temp\TempR.exe" file. 
把这些移除了后重新开机上网还是会报警!杀不了!

2.用卡卡助手扫描显示:
c:\WINNT\System32\Com\services.exe  恶意程序IS88VIVI
可是清除后重启还是有!

3.C盘目录下的这个文件有木马!也清除不了!
c:\Program Files\scNine


有哪位知道怎么解救的望告知小弟!
或者联系俺QQ:237599857


在此多谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
最后编辑2007-11-24 21:05:02
分享到:
gototop
 

怎么没个高手帮我看看的啊?
gototop
 

此木马有点恶,我的NOD32+卡卡未能拦住,360卫士、木马剑客、RogueCleaner不能清理,它在删除和添加程序中有一个卸载项。每次开机产生二个病毒活动体:C:\Program Files\Common Files\Microsoft Shared\vgx\smss.exe和C:\WINDOWS\system32\Com\SERVICES.exe,瑞星卡卡扫描为恶意程序IS88VIVI,并将主页篡改成http:\\www.kzxf.net/?b,其真正病毒体在目录C:\Program Files\Common Files\System下,名字是ser?(记不清楚了),共同特点是三个文件创建时间一样,我的是2003.3.27。解决方法就有了:
1、进入安全模式。
2、在控制面板中卸载scNine。
3、先用优化大师清理无用文件,再搜索2003.3.27创建的文件,我搜出5个,包括上面提到的3个,还有2个smss*.*。删除!
4、用飘雪/MY123!专杀工具killer_pxzs查杀,还会杀掉2个病毒。
5、用优化大师或超级兔子修复IE,主页设回空白页;清理注册表和垃圾文件。
重新启动,用Procexp也不会查到异常进程了,卡卡中也没有了恶意程序IS88VIVI。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT