瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 紧急求助,今天我发现了2个病毒,更本无法杀掉!!!

12   2  /  2  页   跳转

紧急求助,今天我发现了2个病毒,更本无法杀掉!!!

回复:紧急求助,今天我发现了2个病毒,更本无法杀掉!!!

按照你这样一说
我到怀疑是我其他盘中有带毒文件
可我连杀毒软件都打不开,怎么杀呀
有没这方面的专杀工具呀
gototop
 

回复:紧急求助,今天我发现了2个病毒,更本无法杀掉!!!

自己都不想手工处理了

碰运气吧。

因为病毒有一部分是随机名的,不一定有用:

AUTO木马群专杀工具
http://zhuansha.duba.net/260.shtml
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:紧急求助,今天我发现了2个病毒,更本无法杀掉!!!

怎么看出来lsass.exe和mfc40u.dll挂掉的
gototop
 

回复: 紧急求助,今天我发现了2个病毒,更本无法杀掉!!!



引用:
原帖由 tjcum210210 于 2008-5-26 9:16:00 发表
怎么看出来lsass.exe和mfc40u.dll挂掉的


你好象是又一次问这个了。
从他的日志中的正在运行的进程中看,那个mfc40u.dll已经不是微软的了。
综合这一阵的木马群特点,就可以判断了。
==================================
正在运行的进程
[PID: 604 / SYSTEM][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\mfc40u.dll]  [N/A, ]

这也是经验综合出来的,不是靠一看日志,就知道是怎么回事的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 紧急求助,今天我发现了2个病毒,更本无法杀掉!!!



引用:
原帖由 天月来了 于 2008-5-26 9:26:00 发表
从他的日志中的正在运行的进程中看,那个mfc40u.dll已经不是微软的了。
综合这一阵的木马群特点,就可以判断了。
=============================
正在运行的进程
[PID: 604 / SYSTEM][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\mfc40u.dll]  [N/A, ]

这也是经验综合出来的,不是靠一看日志,就知道是怎么回事的。


强人,顶一下!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT