瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦大家了,依然Trojan.Win32.Edog.bq

123   3  /  3  页   跳转

[求助] 麻烦大家了,依然Trojan.Win32.Edog.bq

回复: 麻烦大家了,依然Trojan.Win32.Edog.bq



引用:
原帖由 aweqwedwqf 于 2009-2-2 20:20:00 发表
那个路径就显示这么一小部分,要怎么搞?
看图,鼠标停在图中红圈处会变样,然后按住鼠标左键往右拖:
打酱油的……
gototop
 

回复:麻烦大家了,依然Trojan.Win32.Edog.bq

建议
1、换个其他的杀毒;
2、从别人机器上拷这个文件C:\WINDOWS\system32\uxtheme.dll,替换本机文件;日志中基本哪个进程中都有这个dll,感觉很不正常,所以...
3、当然之前最后用windows清理助手全盘查查,这个助手有绿色版的,可以找到,用前更新至最新;
4、修复文件关联 Error项,这个是SREng自身带的修复功能;
5、特殊特权被允许: SeDebugPrivilege [PID = 948, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RARSFX0\9999.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 948, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\RARSFX0\9999.EXE]
这个exe文件应该很是可疑了,不知道是什么东西;
可以安全模式下清空此临时文件夹,也许之前用清理助手操作时就搞定了,嘿嘿;
另外网上有清理垃圾文件的小批处理,可百度一下,定期用它清清系统。
gototop
 

回复: 麻烦大家了,依然Trojan.Win32.Edog.bq

楼主的图(晕,还发到别人的帖子下面,我倒…… ):

打酱油的……
gototop
 

回复:麻烦大家了,依然Trojan.Win32.Edog.bq

支持22楼。
怪了,psapi.dll 之前不是感染QQ文件么,怎么连瑞星的都盯上了。。。。
强烈要求高手来分析!!!我这个老菜鸟个人建议用工具强删。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT