12   2  /  2  页   跳转

[求助] 木马群 求救啊

回复:木马群 求救啊

全盘杀毒后
上传新日志吧

不知道刚刚那日志是否为杀毒后的日志
gototop
 

回复 13F aaccbbdd 的帖子

病毒日志是刚才杀毒完 就发了 的
gototop
 

回复:木马群 求救啊

c:\winnt\system32\system.exe
c:\winnt\system32\csrss.dll
c:\winnt\system32\sh05003.dll
c:\winnt\system32\sh12007.dll
c:\winnt\system32\hbdnf.dll
c:\winnt\system32\hbjxsj.dll
c:\winnt\system32\drivers\hbkernel32.sys
c:\winnt\system32\c39e8db.sys
c:\winnt\system32\drivers\aliimz.sys
附件提取以上文件
发上来

附件2或3解压后,运行
删除文件:
c:\winnt\system32\system.exe
c:\winnt\system32\csrss.dll
c:\winnt\system32\sh05003.dll
c:\winnt\system32\sh12007.dll
c:\winnt\system32\hbdnf.dll
c:\winnt\system32\hbjxsj.dll
c:\winnt\system32\drivers\hbkernel32.sys
c:\winnt\system32\c39e8db.sys
c:\winnt\system32\drivers\aliimz.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService32]    <System.exe>

    启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[HBKernel32 Driver / HBKernel32]    <\SystemRoot\system32\drivers\HBKernel32.sys>
[c39e8db / c39e8db]    <\??\C:\WINNT\system32\c39e8db.sys>
[aliimz / aliimz]    <System32\Drivers\aliimz.sys>

附件附件:

下载次数:129
文件类型:application/rar
文件大小:
上传时间:2008-11-8 16:26:59
描述:rar

附件附件:

下载次数:186
文件类型:application/rar
文件大小:
上传时间:2008-11-8 16:26:59
描述:rar

附件附件:

文件名:c-_j_-x-_j.rar
下载次数:128
文件类型:application/rar
文件大小:
上传时间:2008-11-8 16:26:59
描述:rar

本帖被评分 1 次
最后编辑aaccbbdd 最后编辑于 2008-11-08 17:13:02
gototop
 

回复 14F aaccbbdd 的帖子

提取文件失败啊
gototop
 

回复:木马群 求救啊

那就不用提取了
gototop
 

回复 17F 天堂楼下 的帖子

没有
先杀着试试
gototop
 

回复:木马群 求救啊

还是有病毒啊,今天开修复工具gongjv机瑞星一闪就没了,用gongjv要求重启了2次才又见瑞星,一杀毒有一大堆啊,怎么办啊,大哥们!
gototop
 

回复:木马群 求救啊

我们公司的电脑也是啊!!
救命!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT