瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我电脑中了木马,我要怎么才能杀,而且是很牛的木马[已解决]

12345   2  /  5  页   跳转

[求助] 我电脑中了木马,我要怎么才能杀,而且是很牛的木马[已解决]

回复 9F 梦总被尿鳖醒 的帖子

病毒文件名称是什么?所在路径是哪里,瑞星的处理状态是什么?
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 4F 梦总被尿鳖醒 的帖子

打开EXE程序?


我刚刚杀了毒,有300多个`去安全模式杀的,但是1重新启动又有了!
报的病毒名称是什么?
gototop
 

回复: 我电脑中了木马,我要怎么才能杀,而且是很牛的木马

打开任何东西都会出现这个
gototop
 

回复: 我电脑中了木马,我要怎么才能杀,而且是很牛的木马

建议按照以下步骤操作下:

1、关闭所有正在运行的进程(特别是关闭QQ),用SRENG扫描工具删除如下驱动程序,然后重启电脑;
[pcidump / pcidump][Stopped/Manual Start]
  <System32\DRIVERS\pcidump.sys><N/A>

2、重启电脑后,不要运行任何程序,特别是不要运行QQ,直接按照路径找到以下2个文件,剪切到其他目录下:
D:\QQ\WSOCK32.dll
D:\QQ\MSIMG32.dll

3、再重启电脑检查看看。
最后编辑超级游戏迷 最后编辑于 2009-05-10 10:05:20
打酱油的……
gototop
 

回复:我电脑中了木马,我要怎么才能杀,而且是很牛的木马

病毒名称是什么呢


瑞星杀毒软件-操作-历史记录-查杀记录
能不能将杀毒记录保存为txt
发上来
gototop
 

回复:我电脑中了木马,我要怎么才能杀,而且是很牛的木马

就是打开QQ,EXE的东西,都会出现哪个,C盘会出现 1的隐藏文件!
gototop
 

回复: 我电脑中了木马,我要怎么才能杀,而且是很牛的木马

你们看看
gototop
 

回复: 我电脑中了木马,我要怎么才能杀,而且是很牛的木马

刚刚没发出来--
gototop
 

回复:我电脑中了木马,我要怎么才能杀,而且是很牛的木马


刚才日志看的不细

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(勿勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

d:\qq\msimg32.dll
d:\qq\wsock32.dll
system32\drivers\pcidump.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)

[pcidump / pcidump]    <System32\DRIVERS\pcidump.sys>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2009-5-10
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)
gototop
 

回复:我电脑中了木马,我要怎么才能杀,而且是很牛的木马

就是出现C盘里面:C:\1.exe
D:\1.exe
E:\1.exe
F:\1.exe
C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT