1   1  /  1  页   跳转

[求助] 我着是木马群吗?

我着是木马群吗?

请高手 说明一下 

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:161
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-11 21:03:25
描述:log

分享到:
gototop
 

回复:我着是木马群吗?

<HBService32><System.exe>  [HB Software]

就是中啦
gototop
 

回复:我着是木马群吗?

搜索找到文件
auto.exe
压缩发上来~~

看看
我就是日不懂啊,没啥好介绍的
gototop
 

回复:我着是木马群吗?

用解压工具WinRAR打开D盘和E盘,找根目录下是否有那文件,压缩发来

没文件就算了
gototop
 

回复:我着是木马群吗?

断网
1.建议使用XDelBox删除以下文件
c:\windows\system32\sh17038.dll
c:\windows\system32\sslsocket.dll
c:\windows\system32\com\ie.exe
c:\program files\common files\pushware\cpush.dll
c:\documents and settings\all users\application data\microsoft\office\userdata\webbrowser_2145.dll
c:\windows\system32\hbwow.dll
c:\windows\system32\system.exe
c:\windows\system32\mnmsrvc.exe
c:\documents and settings\all users\application data\microsoft\media player\obj\wmpobj.sys
c:\docume~1\admini~1\locals~1\temp\pnicml.sys
c:\windows\downlo~1\swxcry~1.ocx
c:\auto.exe
d:\auto.exe
e:\auto.exe
c:\Autorun.inf
d:\Autorun.inf
e:\Autorun.inf

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[HBService32]    <System.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NetMeeting Remote Desktop Sharing / mnmsrvc]    <C:\WINDOWS\system32\mnmsrvc.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[wmpobj / wmpobj]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\obj\wmpobj.sys>
[pnicml / pnicml]    <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\pnicml.sys>

    系统修复-- 浏览器加载项之如下项删除:
[JavaSunSurf Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2145.dll>
[JavaSunSurf Class]    <C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_2145.dll>
[SwxcryptSimple Control]    <C:\WINDOWS\DOWNLO~1\SWXCRY~1.OCX>
[SwxcryptSimple Control]    <C:\WINDOWS\DOWNLO~1\SWXCRY~1.OCX>
下载IFEO映像挟持修复程序http://www.kingzoo.com/bbs/attac ... fa&t=1221930665

下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.rar(升级后使用)

升级杀毒软件,查毒.
gototop
 

回复:我着是木马群吗?

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT