12   1  /  2  页   跳转

[求助] 怀疑电脑中了PING木马

怀疑电脑中了PING木马

用360顽固找到1个可疑的自启动项
原来是.BAT的
我给改成.TXT了
大大门可以帮忙翻译下那个启动项干什么的吗?
PS 电脑不可能全格或者删除所有EXE文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; TheWorld)

附件附件:

文件名:SREngLogEm.LOG
下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 15:00:54
描述:log

附件附件:

文件名:sys.txt
下载次数:220
文件类型:text/plain
文件大小:
上传时间:2010-9-2 15:00:54
描述:txt

分享到:
gototop
 

回复:怀疑电脑中了PING木马

PS
GroupPolicy这个文件夹好象是组策略的???
我全部删了会不会有问题啊?
gototop
 

回复:怀疑电脑中了PING木马

看一下C:\windows\Web\svchost.vbs没有这个文件。
gototop
 

回复:怀疑电脑中了PING木马


用了360顽固木马开机后没问题了
但是他只是把那几个文件禁止自启动
不知道要不要删掉啊???
郁闷 发现是昨天下的那个播放器有问题
还是华军下的.....
现在那些大的软件站杂全成放马的了
gototop
 

回复:怀疑电脑中了PING木马

晕 重起后扫描又出来几个系统文件被替换
gototop
 

回复 5F 无我无神 的帖子

C:\windows\Web\svchost.vbs打包发上来,扫描新的日志来看一下。
gototop
 

回复: 怀疑电脑中了PING木马

请问那些被禁止启动的文件可以删除吗?

附件附件:

文件名:SREngLogEm.LOG
下载次数:198
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 16:07:33
描述:log

附件附件:

文件名:svchst.rar
下载次数:281
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 16:07:33
描述:rar

gototop
 

回复 7F 无我无神 的帖子

将扩展名为vbs、exe、bat文件都删除了吧。都是那个批处理里面的。
gototop
 

回复:怀疑电脑中了PING木马

删除前打包一份上来
gototop
 

回复: 怀疑电脑中了PING木马

发来了
请问下这样就没问题了吧?

附件附件:

文件名:svchst.rar
下载次数:315
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 16:45:26
描述:rar

附件附件:

文件名:Scripts.rar
下载次数:301
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-2 16:45:26
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT