瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

1234   2  /  4  页   跳转

[求助] 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

回复: 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

那个软件
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

呵呵!!

那可能真的过期了

我试试去
gototop
 

回复: 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

新的

附件附件:

文件名:SREngLOG.log
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-5 15:08:02
描述:log

gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

我晕

测试发现,这死鬼XD工具竟然还检测网络时间

在断网阻止它连接网络的情况下,可以使用

连网状态下,它就检测提示过期

看来得换他那1.8版本了
gototop
 

回复: 大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

新的问题又出现了```重新按你的步骤又发现了一些相同的病毒!
还有一些东西会自动弹出来~~~



gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

立即在任务管理器里终止下面进程,并删除期文件,并阻止ctfmon.exe访问网络,否则又一堆毒
==================================
正在运行的进程
[PID: 1824 / Administrator][C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SvcDE.tmp]  [N/A, ]
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

去找相同系统的ctfmon.exe文件。
先复制到C:\WINDOWS\system32\dllcache文件夹里替换。
再复制到C:\WINDOWS\system32文件夹里替换。

或者这贴里找相关文件下载。
http://bbs.ikaka.com/showtopic-8417665.aspx

替换前先在任务管理器里结束ctfmon.exe进程。没进程就直接替换。
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG


正在运行的进程
[PID: 1824 / Administrator][C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SvcDE.tmp]  [N/A, ] 这个在哪里看!我在任务管理器的进程里未找到~~~
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SvcDE.tmp这个文件找不到要怎么删除?
还有怎么并阻止ctfmon.exe访问网络?
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

C:\WINDOWS\system32\dllcache文件夹
这个文件夹没有找到?
gototop
 

回复:大量Trojan.Win32 开头的病毒什么模式下都杀不掉!付SREngLOG

用类似方法操作替换

以及在那两工具里都可以看到那个病毒进程

http://bbs.ikaka.com/showtopic-8561436.aspx
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT