瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 和大家差不多的症状,已经扫描日志了

12   2  /  2  页   跳转

[已解决] 和大家差不多的症状,已经扫描日志了

回复 8F zhuzhu1111 的帖子

任务管理起打不开,并没看到被劫持,可能是tasmgr被删除的缘故!可以在system下看看
system.exe可以进入对应的病毒路径目录找到删除,冰刃本来就有进程监视功能,任务管理起打不开可以用冰刃取代下,最好一样一样的来
gototop
 

回复 11F dfds1253 的帖子

是啊,冰刃可以代替任务管理器,但system.exe上的病毒咋办啊?根据路径找到的就是system.exe文件本身,是在不敢把它删掉啊.
gototop
 

回复:和大家差不多的症状,已经扫描日志了

用360扫了一下,现在就剩下"GameThief.sidp"盗号木马了,其他都杀掉了

360安全卫士木马查杀历史报告

木马名称:GameThief.sidp盗号木马
路径:
查杀时间 :2008-09-24 00:22

木马名称:ILM木马程序
路径:C:\WINDOWS\system32\HBCT.dll
查杀时间 :2008-09-23 23:45
木马名称:Kcrn木马程序
路径:C:\WINDOWS\system32\HBQQSG.dll
查杀时间 :2008-09-23 23:45

木马名称:Trojan/Win32.HZJ.aaa
路径:C:\Program Files\Internet Explorer\IJL15.DLL
查杀时间 :2008-09-23 23:42

木马名称:Sysloader木马程序
路径:
查杀时间 :2008-09-23 23:09

木马名称:Heuristic.New恶意木马
路径:
查杀时间 :2008-09-23 23:09

木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke86.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke733.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke666.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke573.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke567.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke253.dll
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.Agent.chd
路径:C:\WINDOWS\system32\ke159.dll
查杀时间 :2008-09-23 23:09
木马名称:Backdoor/Win32.Agent.agfq
路径:C:\WINDOWS\system32\netdde.exe
查杀时间 :2008-09-23 23:09
木马名称:Trojan/Win32.SuperKiller.sdx
路径:C:\WINDOWS\system32\System.exe
查杀时间 :2008-09-23 23:09
gototop
 

回复: 和大家差不多的症状,已经扫描日志了



引用:
原帖由 dfds1253 于 2008-9-23 17:44:00 发表
1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
我好像看到过这样本,tasmgr已经被删除,可以在正常的机子拷贝下
你的dll基本都已经被瑞星删除了,可......





高手就是高手!你太有才了,我现在才搞明白你的这个帖子.
经过一一对照,完全正确,谢谢啊!
gototop
 

回复:和大家差不多的症状,已经扫描日志了

哦耶!!
感谢所有给我支招的热心大侠们!我的机子又活了,今天我学到不少东西,受益非浅啊!
谢谢!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT