123   3  /  3  页   跳转

[已解决] 中招了.附日志

回复 20F 天月来了 的帖子

恩,是用你提供的

我再去试一下

等给你看日志
gototop
 

回复: 中招了.附日志



不用

用你提供的那个删除工具

不太好使

开机去复制 提示这个
gototop
 

回复:中招了.附日志

哎呀你折腾什么呢?

还用那EasyDelete工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=459970

删除不了下面的两文件?
C:\WINDOWS\system32\csrss.dll
C:\WINDOWS\system32\sh27010.dll
——————————————————————————————
至于rpcss.dll文件,不需要删除的,只是使用wsyscheck工具操作
按照这贴进行相关文件替换操作恢复rpcss服务以及恢复其对应rpcss.dll文件
http://bbs.ikaka.com/showtopic-8561436.aspx
gototop
 

回复: 中招了.附日志



你提供的那个好像是删除不了

我删除了然后重启,就复制不过去

提示那个截图的提示

用你说的这个wsyscheck工具 也一样


我用冰刃把那个文件删了

才复制过去

也有可能事我操作有问题

附件附件:

文件名:SREngLOG1.log
下载次数:146
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-30 17:41:00
描述:log

gototop
 

回复:中招了.附日志

好绕人呀

你到底哪个删除不了??

C:\WINDOWS\system32\csrss.dll
C:\WINDOWS\system32\sh27010.dll
这两文件???

还是说rpcss.dll文件???

需要知道极准确的情况

日志没什么了
gototop
 

回复:中招了.附日志

听我慢慢道来

1.我用你提供的wsyscheck工具,替换csrss.dll
    出来提示正在被使用,无法替换

2.我使用EasyDelete工具,删除sh27010.dll和csrss.dll
  提示要重启,我就重启了,重启过后,我复制csrss.dll
  还是提示 正在被使用

3.我使用冰刃强制删除csrss.dll
    重启过后,使用CTRL+V成功复制csrss.dll


  这下说下清楚了么?
gototop
 

回复:中招了.附日志

哈哈

清楚了

说明那两文件还是可以删除的。

至于替换系统文件rpcss.dll文件,你原本可以将这病毒的改个名。

然后再复制正常系统的那个进去

————————————————————————
你说

3.我使用冰刃强制删除csrss.dll
    重启过后,使用CTRL+V成功复制csrss.dll

文件名打错了吧???不是csrss.dll吧???
gototop
 

回复 27F 天月来了 的帖子

是rpcss.dll


gototop
 

回复:中招了.附日志

好了

系统日志已经看不出什么了

象个正常的了

实际我置顶关于木马群的贴就有关于它的部分

只是我想测试那个删除工具,所以就直接回你了的


那工具还行,蛮不错的。

删除能力真强
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT