瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Win32.VB.gba是什么毒?每次开机都有(已解决,感谢各位)

12   2  /  2  页   跳转

[求助] Trojan.DL.Win32.VB.gba是什么毒?每次开机都有(已解决,感谢各位)

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

.............
断网没有?
运行XDelBox 1.7必须断网....
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

之前导入需要删除文件列表了么
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

我把上网的猫关了之后才运行XDelBox 1.7的。
我把文件路径复制到“文件路径”那里,然后点击“添加”,但它弹出一个对话框:对不起,不存在该文件。我点“OK”。然后在下面的空白处点右键,选择:从剪贴板导入不检查路径,然后就可以看到复制的文件路径出现在空白处,再在文件上点右键,选择立刻重启删除,但电脑无反应
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

.............
http://bbs.ikaka.com/showtopic-8550650.aspx
到这里看看...
下载360粉碎文件试试
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

那么试试改下系统时间
gototop
 

回复: Trojan.DL.Win32.VB.gba是什么毒?每次开机都有



引用:
原帖由 晕4 于 2008-10-1 15:33:00 发表
那么试试改下系统时间

修改系统时间都不起作用,不过我手动搜索那三个文件,已不见踪影,可能在运行SREng时已经把那三个文件删除了。在运行SREng时仍然提示注册表值UIHost被修改为非正常值。我再重新上传日志,麻烦再帮忙看看

附件附件:

文件名:SREngLOG..log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-1 16:17:17
描述:log

gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有

终于可以用运行XDelBox 1.7,原来我昨天把日期往后改,今天看了置顶贴,要把日期往前改才有效。

非常感谢“晕4”的热心帮助

再问一下:为什么那三个文件在手动搜索的时候找不到呢?
最后编辑okay 最后编辑于 2008-10-02 11:02:11
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有(已解决,感谢各位)

可能是用rookits技术隐藏了
gototop
 

回复:Trojan.DL.Win32.VB.gba是什么毒?每次开机都有(已解决,感谢各位)

你好 我中了同样的木马下载器 我模仿你的方法 用S 扫描了驱动程序 并删除了 启动类型和你列的一样的几个文件 我看了数字签名都是我不熟悉的反正。 但是我在对应的文件夹下下找不到对应的病毒文件。所以一直杀不掉。这个东西隔几分钟就下个VB。gba木马到我的C:下 我都烦死了 QQ都不敢上。 请帮我解决一下 万分感谢
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT