123   2  /  3  页   跳转

[求助] 病毒木马!!!

回复:病毒木马!!!

失误了

应该用附件清理映像劫持项
刚刚忘了说了。。。。。

建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\fonts\framdee.ttf

附件附件:

下载次数:93
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-1-12 20:28:27
描述:rar

gototop
 

回复:病毒木马!!!

先用XDELBOX删除 再用映象劫持工具吗
gototop
 

回复 12F 19860128jj 的帖子

随意
呵呵

删除完新日志看看
gototop
 

回复:病毒木马!!!

那么C:\WINDOWS\system32\oleadp.dll这个文件是啥呢
gototop
 

回复: 病毒木马!!!

新的扫描日志

附件: SREngLOG2.log (2009-1-12 20:42:12, 41.27 K)
该附件被下载次数 79



还有我的资源管理器里进程的用户名都不显示了 是病毒搞的 还是 某些服务没有开启
gototop
 

回复:病毒木马!!!

好像是病毒
如果没记错的话

难道我没看见?
gototop
 

回复:病毒木马!!!

也难怪的,它用的是系统名称Microsoft corporation,还带有数字签名,使得我下不了手 可是它占据了svchost.exe进程。假如它是毒就能解释为何楼主会出现svchost.exe进程错误 而且而且各个进程都带有这个进程,我都不敢动它
最后编辑张子亮 最后编辑于 2009-01-12 20:52:18
gototop
 

回复 15F 19860128jj 的帖子

清理助手下载
升级清理助手,全盘扫描
清理系统
gototop
 

回复 17F 张子亮 的帖子

C:\WINDOWS\system32\oleadp.dll
恕我眼拙

我只看见了C:\WINDOWS\system32\uxtheme.dll
C:\WINDOWS\system32\oleadp.dll在进程里么?

公司名称和数字签名都有且完整,一般不是病毒
不完整就。。。。。。。。。
gototop
 

回复: 病毒木马!!!

我也不确定是不是病毒,所以建议楼主先到样本区把这个进程给上传上去,安全第一嘛
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT