1234   2  /  4  页   跳转

中了木马了大家帮忙看看咋杀挖

这4个貌是被我在安全下去掉了找不到了好象-0-
gototop
 

这4个文件早被我在安全下去掉,还有啥问提吗-0-
gototop
 

看置顶吧……置顶里有……
http://forum.ikaka.com/topic.asp?board=28&artid=8403361
gototop
 

这些文件都在安全下去掉了,但是SREngLOG的报告在还有提到挖
[C:\WINDOWS\system32\GDWLI32.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\GDQQSGI32.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\GDZHTUI32.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\GDDHI32.dll]  [N/A, N/A]
咋会事挖米清干静吗,高手帮忙挖谢了挖
gototop
 

删除所有GD*I32.dll,bj*rl.dll,addr*help.dll即可做了,其他的不会弄-0-
gototop
 

[aha154x / aha154x][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\aha154x.sys><Microsoft Corporation>
[aic78u2 / aic78u2][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\aic78u2.sys><Microsoft Corporation>
[aic78xx / aic78xx][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\aic78xx.sys><Microsoft Corporation>
[WINIO / WINIO][Stopped/Manual Start]
<\??\G:\winio.sys><N/A>
[msdirectx / msdirectx][Stopped/Manual Start]
<\??\E:\UserJoy\tsjoy08\hook.sys><N/A>
c,d,e,f盘的IO.pif和autorun.inf全删除了..
[C:\WINDOWS\system32\GDWLI32.dll] [N/A, N/A]
[C:\WINDOWS\system32\GDQQSGI32.dll] [N/A, N/A]
[C:\WINDOWS\system32\GDZHTUI32.dll] [N/A, N/A]
[C:\WINDOWS\system32\GDDHI32.dll] [N/A, N/A]
去掉了再改注册表,否则启动的时候会...

gototop
 

c,d,e,f盘的IO.pif和autorun.inf都米了,接下来咋该住册表??
gototop
 

最后使用sreng删除
驱动程序%systemroot%\system32\DRIVERS\comint32.sys的注册表项目即可这个咋弄挖
gototop
 

用SREng-->启动项-->注册表
删除独孤剑客跟你说的
gototop
 

住册表里米有那几个了
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT