123   2  /  3  页   跳转

[已解决] 中招了.附日志

回复:中招了.附日志

怎么不回来了???

难道系统彻底完蛋了???
gototop
 

回复 11F 天月来了 的帖子


怎么不自己用虚拟机测么
gototop
 

回复 12F aaccbbdd 的帖子

已经请别人试了



真想楼主回来告诉情况如何
gototop
 

回复:中招了.附日志

我急需要测试工具

这一句

楼主怕了

成实验品了
以后

别这么干了
gototop
 

回复:中招了.附日志

这工具是已经自己删除过大量不同种类的文件后测试没异常,才开始论坛里用的

只是一直没实际测试删除木马群大量病毒文件的效果

这贴是第一次实战

我就怕是楼主替换系统文件导致不断注销不能进系统。

所以好想知道情况呀
gototop
 

回复:中招了.附日志

5楼不是让

去找相同系统里的userinit.exe文件。
先复制到C:\WINDOWS\system32\dllcache文件夹里替换。
再复制到C:\WINDOWS\system32文件夹里替换。


可是我在其他电脑里没找到userinit.exe
gototop
 

回复:中招了.附日志

你没注意我推荐的下载贴???

其他电脑找不到,就下载我们论坛里提供的相同系统 的吧
gototop
 

回复: 中招了.附日志



引用:
原帖由 天月来了 于 2008-11-30 14:08:00 发表
你没注意我推荐的下载贴???

其他电脑找不到,就下载我们论坛里提供的相同系统 的吧




1个rundll32.exe 都没有



最新日志

附件附件:

文件名:SREngLOG1.log
下载次数:113
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-30 16:45:46
描述:log

gototop
 

回复:中招了.附日志

参考
http://bbs.ikaka.com/showtopic-8561436.aspx
替换rpcss.dll

附件粉碎文件:
C:\WINDOWS\system32\sh27010.dll

附件附件:

下载次数:102
文件类型:application/x-rar-compressed
文件大小:
上传时间:2008-11-30 16:49:47
描述:rar

附件附件:

下载次数:114
文件类型:application/x-rar-compressed
文件大小:
上传时间:2008-11-30 16:49:47
描述:rar

最后编辑aaccbbdd 最后编辑于 2008-11-30 16:49:47
gototop
 

回复:中招了.附日志

下面两文件需要继续删除
C:\WINDOWS\system32\csrss.dll
C:\WINDOWS\system32\sh27010.dll

以及需要正确替换那个c:\windows\system32\rpcss.dll文件

文件的删除是用我提供的那个工具删除的么??

你再试试还用那工具删除这两个病毒文件试试
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT