12   1  /  2  页   跳转

怎么删除这些木马病毒?

怎么删除这些木马病毒?

瑞星查出来的共有4个威胁名称:backdoor.win32.RemotePC.h的木马,但是处理结果是:不处理。名称和路径如下:
1.  C:\WINDOWS\IME\SVCZYRN.DAT
2.  C:\WINDOWS\IME\SVCYDUP.DAT
3.  C:\WOTI.DAT
4.  C:\WIDOWS\IME\SVCWIGS.DAT
除了第一个,其他三个定位文件时都说:所在目录不存在。
在C:\WINDOWS\IME文件夹里还有名为SVCZYRN一个应用程序,这两个文件都删不掉,这该怎么办啊,高手请帮帮忙看看吧.....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复 1F yyxf 的帖子

请将不处理的文件打包上传至论坛。感谢您对瑞星的支持!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复: 怎么删除这些木马病毒?

我发了用定位文件能找到的两个文件和瑞星的病毒查杀日志报告,请帮忙看看

附件附件:

下载次数:449
文件类型:application/octet-stream
文件大小:
上传时间:2012-3-14 12:53:26
描述:rar

gototop
 

回复 3F yyxf 的帖子

样本已收集。
gototop
 

回复: 怎么删除这些木马病毒?

又有新情况了,今天的扫描纪录显示是两个backdoor.win32.remotepc.h木马:

1.  c:\WINDOWS\IME\SVCPFUM.DAT

2.  C:\WOTI.DAT(这个还是定位文件时说所在目录不存在)

结果依然是不处理。但是这个新病毒好像就是原来的那个,只不过名字改掉了,地址和位置都一样,所在的文件夹也没有多出个文件来。我把病毒和瑞星扫描日志打包再发上来

附件附件:

下载次数:300
文件类型:application/octet-stream
文件大小:
上传时间:2012-3-15 14:36:30
描述:rar

gototop
 

回复 5F yyxf 的帖子

样本已收集反馈。
下载sreng工具扫描日志:http://www.kztechs.com/sreng/download.html 压缩发来。
gototop
 

回复:怎么删除这些木马病毒?

扫描报告

附件附件:

下载次数:225
文件类型:application/octet-stream
文件大小:
上传时间:2012-3-15 19:06:44
描述:rar

最后编辑yyxf 最后编辑于 2012-03-15 19:06:44
gototop
 

回复 7F yyxf 的帖子

将瑞星杀毒软件升级到最新版吧,最新版已可以查杀样本文件。
gototop
 

回复: 怎么删除这些木马病毒?

最终扫描结果:已查杀病毒59个

C:\WINDOWS\IME下的文件名变为SVCTIDY.DAT 和SVCTIDY  两个文件的大小都变为1KB,已经手动删除。

谢谢各位,辛苦了。

扫描日志附上

附件附件:

下载次数:213
文件类型:application/octet-stream
文件大小:
上传时间:2012-3-16 13:22:20
描述:rar

gototop
 

回复 9F yyxf 的帖子

病毒都已经删除了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT