1   1  /  1  页   跳转

[原创] 已解决

已解决

这阵中木马群病毒,清理后复发的请注意查看你的电脑内文件情况

首先查看你的QQ目录内是否有cheak_hook.dll这个文件

如果有cheak_hook.dll这个文件

请将QQ主程序QQ.execheak_hook.dll这个文件一起打包压缩发来。

并查看各磁盘根目录内是否下面三文件存在:

autorun.inf
SpiderNt.exe
rundll32.exe
(这个只是指磁盘根目录内,不是其他地方)


目前大概就知道这些

需要样本


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
最后编辑天月来了 最后编辑于 2008-11-09 15:34:18
分享到:
gototop
 

回复:中木马群病毒经过清理后仍然复发的注意。

gototop
 

回复 2F aaccbbdd 的帖子

我不知道

只是遇到有几个清理后又出现一堆毒的

才试着问问而已

很多求助的不知道利用瑞星主动防御监控系统变化的

没办法

试试而已
gototop
 

回复 3F 天月来了 的帖子

我倒是认为重装系统后

系统漏洞太多导致的
gototop
 

回复: 中木马群病毒经过清理后仍然复发的注意。

cheak_hook.dll  autorun.inf
SpiderNt.exe 这3个文件系统没有 有
rundll32.exe 下面附件上传 系统中过rundl132.exe这个病毒让我删了 现在开机任务栏没响应过会才能好 右下键的图标也没有了 帮忙看看是怎么回事

附件附件:

文件名:rundll32.rar
下载次数:234
文件类型:application/zip
文件大小:
上传时间:2008-11-8 18:33:28
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:235
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-8 18:33:28
描述:log

gototop
 

回复 5F 黑天走道 的帖子

[compbatcDrv / compbatcDrv][Stopped/Manual Start]
  <\??\C:\windows\system32\compbatc.sys><N/A>
什么东东
gototop
 

回复 6F aaccbbdd 的帖子

那是木马我用卡巴杀了compbatc.sys
gototop
 

回复 5F 黑天走道 的帖子

我说的是各磁盘根目录内

你倒好

去删自己的系统重要文件去了
gototop
 

回复:中木马群病毒经过清理后仍然复发的注意。

天月看看这个样本是不是你要的。
http://bbs.janmeng.com/viewthread.php?tid=816623&extra=page%3D1
gototop
 

回复:中木马群病毒经过清理后仍然复发的注意。

既然他已经有了就算了

锁贴
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT