回复: 最近中了个很难清除的木马,请大家帮帮忙
原帖由 DL168 于 2008-7-5 9:55:00 发表
只要点击某些exe文件,该文件就自动消失.360卫士, ewido等安装后,一运行,马上消失. 一些专杀工具,运行后也马上消失.无法进入安全模式,一进马上蓝屏重启. 用杀毒软件查杀,找不到病毒!
进百度贴吧,或者某些要下载某些专杀软件, 一点网址直接进入雅虎中国. 很多网站都是这样.
太厉害了.我简直拿它没招了.不知道大家有没有类似经历,可不可以分享一下? 在下感激不尽了.
在线等.
C:\WINDOWS\SYSTEM32\MMJLBYX.DLL插入了下列进程:
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\WINDOWS\SYSTEM32\WSCNTFY.EXE
C:\WINDOWS\SYSTEM32\CONIME.EXE
D:\PROGRAM FILES\THEWORLD 2.0\THEWORLD.EXE
E:\SOFT\RSDETECT.EXE
不清理干净被插进程,病毒模块是删不掉的。
可以用Icesword,先禁止进程创建,再结束上述被插进程。最后,用IceSword删除下列病毒文件:
C:\WINDOWS\SYSTEM32\MMJLBYX.DLL
C:\WINDOWS\SYSTEM32\EEBDTQP.DLL
C:\WINDOWS\SYSTEM32\QQNPFCB.DLL