1   1  /  1  页   跳转

[已解决] 一个木马杀不死啊!!!

一个木马杀不死啊!!!

不知道是什么时候染上的一个木马,很可能是她们的U盘戴来的,扫描的时候,什么都没有,但是就是不停的说有未知的程序安装。
在C盘看到了病毒文件夹,删不掉,也不知道还有没有在别的盘上复制运行啊,用杀软扫描根本就没有问题的啊~~~~~
上传的日志就在下面,希望你们能够棒棒忙!!!!
嗯,一时心急就没有关闭很多的程序,日志好像有点多,辛苦了哈!!!!!!
急急急急急!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; GTB5; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:122
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-30 13:04:20
描述:log

最后编辑yumiki 最后编辑于 2009-03-30 14:37:51
分享到:
gototop
 

回复:一个木马杀不死啊!!!

文件夾病毒  
  置頂下載專殺
gototop
 

回复: 一个木马杀不死啊!!!

谢谢,能告知得更详细一点啊???
就是下顶置的专杀清理就可以了吗???
不能用注册表的方式删除文件夹吗???
gototop
 

回复:一个木马杀不死啊!!!

1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\925609\4f16d4.exe
c:\docume~1\admini~1\locals~1\temp\e_n4\dp1.fne
c:\docume~1\admini~1\locals~1\temp\e_n4\eapi.fne
c:\docume~1\admini~1\locals~1\temp\e_n4\htmlview.fne
c:\docume~1\admini~1\locals~1\temp\e_n4\internet.fne
c:\docume~1\admini~1\locals~1\temp\e_n4\krnln.fnr
c:\docume~1\admini~1\locals~1\temp\e_n4\shell.fne
c:\docume~1\admini~1\locals~1\temp\e_n4\spec.fne
c:\documents and settings\administrator\「开始」菜单\程序\启动\4f16d4.lnk

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[4F16D4]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\4F16D4.lnk>
gototop
 

回复: 一个木马杀不死啊!!!

文件夹图标病毒
看这贴
http://bbs.ikaka.com/showtopic-8600718.aspx

手动清除提示:

[PID: 2056 / Administrator][C:\WINDOWS\system32\925609\4F16D4.EXE]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\krnln.fnr]  [N/A, ] 
  [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\HtmlView.fne]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\shell.fne]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\dp1.fne]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\eAPI.fne]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\internet.fne]  [N/A, ]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_N4\spec.fne]  [N/A, ]
gototop
 

回复: 一个木马杀不死啊!!!

啊,谢谢大家先!!!
但是重启不行的啊!!!
按照networkedition 说的,根本就没办法重启的啊!!!
重启的时候说什么命令错误,非得确定了才行的!!!!
确定之后就没办法重启了啊~~~~~~~
把图片传上来大家在帮个忙了啊~~~~
gototop
 

回复:一个木马杀不死啊!!!

文件夹病毒的那置顶贴你做了没???

专杀没有

被逼无奈才去试手工删除的????
gototop
 

回复: 一个木马杀不死啊!!!

自己想多学一点知识啊!!!!
不过好像很麻烦的哈~~~~
还是谢谢了啊,现在用专杀已经清除了好哈!!!!
真的很感谢大家~~!!!!!
gototop
 

回复 8F yumiki 的帖子

你想学点???

那我那置顶贴里的文件夹病毒自助清理附件,你怎不去试试呢???
gototop
 

回复: 一个木马杀不死啊!!!

额~~~~
版大就扰了我哈!!!
以后我会注意滴!!!!
至于版大说的我看过,今天没有时间做了,下次哈~~~
我会努力的哈~~~
今天被病毒弄昏了啊,很久没有中病毒,突然就有点慌了哈~!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT