界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
技术交流区
反病毒/反流氓软件论坛
没招了,杀不掉的木马!帮忙!
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[求助] 没招了,杀不掉的木马!帮忙!
收藏
低烧39度5
初生襁褓狮
帖子:
8
注册:
2004-09-29
来自:
发表于: 2008-06-11 23:50
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
没招了,杀不掉的木马!帮忙!
截图.gif
(35.20 K)
2008-6-11 23:50:20
症状:每次开机后都有一个文件(hdvo.exe,rxph.exe等等,每次都不一样,都是4个字母的exe文件)用explore访问网络。
用卡卡查了有4个木马,见附件截图,但是杀不掉。
瑞星升级到最新没用,查不到病毒。安全模式下也不行。
没招了,大家帮帮我吧。
附件:卡卡扫描记录。
附件:
文件名:
rslog.txt
下载次数:146
文件类型:text/plain
文件大小:
上传时间:2008-6-11 23:50:20
描述:卡卡扫描
附件:
文件名:
SREngLOG.log
下载次数:138
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-12 0:16:58
描述:log
低烧39度5 最后编辑于 2008-06-12 00:16:58
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
73
贡献:
4
金钱:
0
状态:
离线
等级:
子艳
飘泊而立狮
帖子:
902
注册:
2008-06-05
来自:
原藉湘,现暂住粤
发表于: 2008-06-12 01:15
|
短消息
资料
字号:
小
中
大
2楼
回复:没招了,杀不掉的木马!帮忙!
建议先下载金山专杀
http://www.duba.net/zhuansha/259.shtml
查杀,杀过后重启进安全模式再杀一次。
然后删除所有系统临时文件
最后用windows清理助手清理一下系统
然后再看情况有问题再跟贴
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频
晕死挂了一年的签名签错地方了还不知道
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
1389
贡献:
433
金钱:
0
79715339
状态:
离线
等级:
超级游戏迷
卡卡技术团队
帖子:
25779
注册:
2007-01-14
来自:
发表于: 2008-06-12 01:25
|
短消息
资料
字号:
小
中
大
3楼
回复: 没招了,杀不掉的木马!帮忙!
建议:将C:\WINNT\EQIR.EXE这个文件发“可疑文件交流区”鉴定……
打酱油的……
短消息
资料
加为好友
全部帖子
性别:
生日:
1949-10-1
精华:
9
威望:
49905
贡献:
1716.55
金钱:
0.48
状态:
离线
等级:
超级游戏迷
卡卡技术团队
帖子:
25779
注册:
2007-01-14
来自:
发表于: 2008-06-12 22:34
|
短消息
资料
字号:
小
中
大
4楼
回复: 没招了,杀不掉的木马!帮忙!
软件名称
引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared
3.5.0.18
2008.06.10
2008-06-10
-
41.839
AntiVir
7.8.0.55
7.0.4.185
2008-06-12
TR/Downloader.Gen
3.262
Arcavir
1.0.4
200806112103
2008-06-11
Heur.Win32.I
2.476
AVAST
1.0.8
080612-0
2008-06-12
-
4.606
AVG
7.5.51.442
270.3.0/1499
2008-06-12
Downloader.Agent.AHLK
7.375
BitDefender
7.60825.1260475
7.19476
2008-06-12
Trojan.Crypt.DJ
17.260
CA (VET)
9.0.0.143
31.6.5868
2008-06-12
-
41.328
ClamAV
0.93
7449
2008-06-12
PUA.Packed.UPack-2
0.020
Comodo
2.11
2.0.0.553
2008-06-12
-
42.319
CP Secure
1.1.0.715
2008.06.12
2008-06-12
-
30.865
Dr.WEB
4.44.0.9170
2008.06.12
2008-06-12
DLOADER.Trojan
7.734
ewido
4.0.0.2
2008.06.12
2008-06-12
-
40.632
F-PROT
4.4.1.52
20080611
2008-06-11
Possible W32/Threat-SysVenFakU-based!Maximus
8.171
F-SECURE
5.51.6100
2008.06.12.05
2008-06-12
Trojan-Downloader.Win32.Agent.slt [AVP]
0.148
IKARUS
T3.1.01.26
2008.06.12.70906
2008-06-12
Trojan-Downloader.Win32.Zlob.and
19.706
Microsoft
1.3604
2008.06.12
2008-06-12
-
40.337
MKS_VIR
2.01
2008.06.12
2008-06-12
Heur.Win32
20.464
NORMAN
5.92.08
5.92.00
2008-06-12
W32/Suspicious_U.gen
23.980
nProtect
2008-06-12.00
1543353
2008-06-12
-
40.819
Prevx
V2
20080612
2008-06-12
-
40.705
QuickHeal
9.00
2008.06.11
2008-06-11
-
40.240
SOPHOS
2.74.1
4.30
2008-06-12
Mal/Behav-160
10.311
The Hacker
6.2.92
v00344
2008-06-11
-
41.867
VBA32
3.12.6.7
20080611.1513
2008-06-11
-
7.711
ViRobot
20080612
2008.06.12
2008-06-12
-
3.212
VirusBuster
4.3.19:9
9.131.7/11.0
2008-06-11
Packed/Upack
5.472
卡巴斯基
5.5.10
2008.06.12
2008-06-12
Trojan-Downloader.Win32.Agent.slt
42.391
安博士V3
2008.06.12.02
2008.06.12
2008-06-12
-
41.649
江民杀毒
11.0.706
2008.06.12
2008-06-12
-
3.745
熊猫卫士
9.04.03.0001
2008.06.11
2008-06-11
-
40.649
瑞星
20.0
20.48.32.00
2008-06-12
-
40.633
赛门铁克
1.3.0.24
20080609.003
2008-06-09
-
0.070
趋势
8.700-1004
5.340.02
2008-06-12
-
0.183
迈克菲
5.2.00
5315
2008-06-11
New Malware.aj
3.365
金山毒霸
2008.1.14.15
2008.6.12.17
2008-06-12
-
40.787
飞塔
2.81-3.11
9.193
2008-06-12
-
41.148
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
打酱油的……
短消息
资料
加为好友
全部帖子
性别:
生日:
1949-10-1
精华:
9
威望:
49905
贡献:
1716.55
金钱:
0.48
状态:
离线
等级:
超级游戏迷
卡卡技术团队
帖子:
25779
注册:
2007-01-14
来自:
发表于: 2008-06-12 22:40
|
短消息
资料
字号:
小
中
大
5楼
回复: 没招了,杀不掉的木马!帮忙!
附件为病毒的可能性很大,为防止会员误下载,已将附件所在帖删除,请楼主理解
另:最新版瑞星不报病毒
打酱油的……
短消息
资料
加为好友
全部帖子
性别:
生日:
1949-10-1
精华:
9
威望:
49905
贡献:
1716.55
金钱:
0.48
状态:
离线
等级:
低烧39度5
初生襁褓狮
帖子:
8
注册:
2004-09-29
来自:
发表于: 2008-06-12 22:43
|
只看楼主
短消息
资料
字号:
小
中
大
6楼
回复:没招了,杀不掉的木马!帮忙!
谢谢!
还是晕,该怎么办呢,等瑞星更新病毒库?
这次瑞星让我失望了。。。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
73
贡献:
4
金钱:
0
状态:
离线
等级:
超级游戏迷
卡卡技术团队
帖子:
25779
注册:
2007-01-14
来自:
发表于: 2008-06-12 22:49
|
短消息
资料
字号:
小
中
大
7楼
回复: 没招了,杀不掉的木马!帮忙!
引用:
原帖由
低烧39度5
于 2008-6-12 22:43:00 发表
谢谢!
还是晕,该怎么办呢,等瑞星更新病毒库?
这次瑞星让我失望了。。。
没必要失望,各杀软获得样本的途径不同。瑞星能发现的病毒,其他软件也一样可能不报病毒。
对2000系统不太了解,还有个c:\winnt\system32\explorer.exe这个文件没敢确认,注册表项目没发现什么问题,主要是这两个进程比较怪异。可以等其他高手回答。
打酱油的……
短消息
资料
加为好友
全部帖子
性别:
生日:
1949-10-1
精华:
9
威望:
49905
贡献:
1716.55
金钱:
0.48
状态:
离线
等级:
低烧39度5
初生襁褓狮
帖子:
8
注册:
2004-09-29
来自:
发表于: 2008-06-17 22:36
|
只看楼主
短消息
资料
字号:
小
中
大
8楼
回复:没招了,杀不掉的木马!帮忙!
请问,现在的最新版瑞星可以杀了吗?
几天没敢开那台中毒的机子了。。。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
73
贡献:
4
金钱:
0
状态:
离线
等级:
ccncc
初生襁褓狮
帖子:
2
注册:
2008-06-19
来自:
发表于: 2008-06-19 21:08
|
短消息
资料
字号:
小
中
大
9楼
回复:没招了,杀不掉的木马!帮忙!
我的跟你的一样,每次都有个c:\windows下的四个字母的exe文件要访问网络。瑞星却没有任何反应。
每次的文件名都不同。卡卡也扫描到了c:\window\system32\explorer.exe有问题,但是杀不了。
用瑞星这么多年,这次也让我失望了
我不明白为什么卡卡可以查到木马,瑞星却查不到。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
4
贡献:
2
金钱:
0
状态:
离线
等级:
超级游戏迷
卡卡技术团队
帖子:
25779
注册:
2007-01-14
来自:
发表于: 2008-06-19 21:39
|
短消息
资料
字号:
小
中
大
10楼
回复: 没招了,杀不掉的木马!帮忙!
引用:
原帖由
ccncc
于 2008-6-19 21:08:00 发表
我的跟你的一样,每次都有个c:\windows下的四个字母的exe文件要访问网络。瑞星却没有任何反应。
每次的文件名都不同。卡卡也扫描到了c:\window\system32\explorer.exe有问题,但是杀不了。
用瑞星这么多年,这次也让我失望了
我不明白为什么卡卡可以查到木马,瑞星却查不到。
楼上同志请先阅读本区版规,想发泄的话找瑞星客服,要解决计算机病毒的话请新开主题帖求助,不要在别人帖里无意义顶帖……
打酱油的……
短消息
资料
加为好友
全部帖子
性别:
生日:
1949-10-1
精华:
9
威望:
49905
贡献:
1716.55
金钱:
0.48
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
应对Cryptolocker病毒之类敲诈者的办法 by baohe
连续13年!瑞星安全软件入选央采项目
Apple ID不设“两步验证”的悲剧 by baohe
连续13年!瑞星安全软件入选央采项目
卡卡论坛新手入门
年后勒索病毒活跃 瑞星提供全面分析与防范建议
连续13年!瑞星安全软件入选央采项目
连续13年!瑞星安全软件入选央采项目
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式