瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 貌似中了个木马,瑞星和360都杀不掉,有日志

1   1  /  1  页   跳转

[求助] 貌似中了个木马,瑞星和360都杀不掉,有日志

貌似中了个木马,瑞星和360都杀不掉,有日志

时不时会弹出网页,非常的麻烦,老是弹出这个网站
http://www.51773.com/sx114/index.htm

还有一些其他的网站,一连弹好几个。

麻烦朋友们给看看需要怎么弄一弄。
有日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; TencentTraveler 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

文件名:SREngLOG.txt
下载次数:170
文件类型:text/plain
文件大小:
上传时间:2009-7-1 2:03:48
描述:txt

分享到:
gototop
 

回复:貌似中了个木马,瑞星和360都杀不掉,有日志

下载冰刃:

文件中将以下两文件分别重命名为1.exe和1.dll:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll

结束进程:
c:\windows\system32\wuauctl.exe

强制删除文件:
c:\windows\system32\1.dll
c:\windows\system32\olemaskvr.dll
c:\windows\system32\1.exe
c:\windows\system32\smartclick.dll
c:\windows\system32\smartpopup.dll
c:\windows\system32\smartsearch.dll

复制一份正常的文件到c:\windows\system32\文件夹内:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll
不认识我没关系,因为我也不认识你。
gototop
 

回复:貌似中了个木马,瑞星和360都杀不掉,有日志

问一下版主,如果冰刃不行怎么办,比如打不开或者劫持了,或者有僵死进程守护?
gototop
 

回复 3F smztsmzt 的帖子

换其他工具呗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:貌似中了个木马,瑞星和360都杀不掉,有日志

冰刃用不了啊,一点就重启。怎么办。。
gototop
 

回复: 貌似中了个木马,瑞星和360都杀不掉,有日志



引用:
原帖由 tmt110124 于 2009-7-1 15:07:00 发表
冰刃用不了啊,一点就重启。怎么办。。


那就把那些DLL文件,先改名字,重起后,手动找出删除
我就是日不懂啊,没啥好介绍的
gototop
 

回复:貌似中了个木马,瑞星和360都杀不掉,有日志

复制一份正常的文件到c:\windows\system32\文件夹内:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll


这个要怎么弄
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT