12   1  /  2  页   跳转

[求助] 让我头晕的木马

让我头晕的木马

我的笔记本是拨号上网模式,最近中了Trojan.win32.Generic.12647E7C的木马,怎么也杀不掉啊!用瑞星的全盘查杀也查不出来,只要上网了,一会就提示发现这个木马!我该怎么处理啊?高手们快给我想个办法,我把瑞星的截图上传。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:1.JPG
下载次数:558
文件类型:image/pjpeg
文件大小:
上传时间:2011-1-3 17:39:21
描述:jpg



最后编辑禁军教头 最后编辑于 2011-01-03 17:39:21
分享到:
gototop
 

回复:让我头晕的木马

提供SRENG日志看一下,另外把这个查杀出来的文件也提供一份。
一切皆有可能。
2011常见问题请参考:
http://www.ikaka.com.cn/csc_faq/index.shtml
gototop
 

回复:让我头晕的木马

染毒文件名称及路径是啥
gototop
 

回复: 让我头晕的木马



具体路径为:C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0XQ22RYO\282[1].GIF
gototop
 

回复: 让我头晕的木马

我的SRENG日志

附件附件:

文件名:SREngLOG.log
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2011-1-6 20:45:51
描述:log

gototop
 

回复 5F 禁军教头 的帖子

C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0XQ22RYO\282[1].GIF  和 c:\windows\system32\fewh.exe 打包发来。
gototop
 

回复: 让我头晕的木马

我打包了

附件附件:

下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2011-1-8 10:12:39
描述:rar

gototop
 

回复 7F 禁军教头 的帖子

C:\WINDOWS\system32\serivces.exe
c:\a.bat
找一下这两个文件,如果有打包发来。
lz上网环境是局域网吗?
最后编辑networkedition 最后编辑于 2011-01-12 09:18:01
gototop
 

回复: 让我头晕的木马

我看了一下,只有C:\WINDOWS\system32\serivces.exe ,c:\a.bat没有。另外我的是单机。

附件附件:

文件名:1.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2011-1-16 10:20:27
描述:rar

gototop
 

回复 9F 禁军教头 的帖子

不是service.exe呀,你发的是service.exe,是正常的系统文件。应该是serivces.exe。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT