瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.Haxdoor 怎么杀啊~???今天好象好多人中了!!

1   1  /  1  页   跳转

Backdoor.Haxdoor 怎么杀啊~???今天好象好多人中了!!

Backdoor.Haxdoor 怎么杀啊~???今天好象好多人中了!!

Scan type:  Manual Scan
Event:  Security Risk Found!
Threat: Backdoor.Haxdoor
File:  C:\WINDOWS\system32\lsasrv.dll
Location:  C:\WINDOWS\system32
Computer:  WS03
User:  szmchdom3\panda
Action taken:  Clean failed : Quarantine failed
Date found: 2007年5月18日  10:12:11
PANDA(26599088) 10:14:08
Scan type:  Manual Scan
Event:  Security Risk Found!
Threat: Backdoor.Haxdoor
File:  C:\WINDOWS\system32\netapi32.dll
Location:  C:\WINDOWS\system32
Computer:  WS03
User:  szmchdom3\panda
Action taken:  Clean failed : Quarantine failed
Date found: 2007年5月18日  10:13:17
PANDA(26599088) 10:14:48
有没人知道点杀呢个病毒啊~ 今日网上看到好多人都中左啊!!!!
而且一重启就会篮屏
PANDA(26599088) 10:14:52
救命啊!!
最后编辑2007-05-18 11:47:44
分享到:
gototop
 

使用系统光盘修复安装吧。。。
据说是误报,误删,把系统文件删了。。能启动才怪。

1. 已经报出有病毒,但还没有重启的机器,以下解决方法:
1> 打开NORTON,进入隔离区,恢复被查出病毒的文件(netapi32.dll/lsasrv.dll)
2> 临时关闭NORTON的文件实时监控,方法:打开NORTON,选择配置,在"文件系统自动防护"中去掉
"启用自动防护"前的小勾.

2. 已经报出有病毒,但机器已经重启并无法进入系统(XP SP2),有以下解决方法:
1> 接上光驱,插如WINDOWS安装光盘,并选择从CDROM启动
2> 选择从控制台恢复,按"R"键
3> 假设您的光驱盘符为"F:\",敲入以下命令
copy f:\I386\netapi32.dl_ c:\windows\system32\netapi32.dll

copy f:\I386\lsasrv.dl_ c:\windows\system32\lsasrv.dll
如果遇到提示是否覆盖原有文件,请选择"Yes".
4> 重新启动机器,从硬盘启动,即可进入系统.
gototop
 

用瑞星查杀过~

但是没有发现~~

是查不到`

定是一直没有问题`只是诺顿误报?????
gototop
 

诺顿误报。。承认了都。
gototop
 

ha ha !不管了~

当看不到~

反正没有重新启动~~~~~
gototop
 

但是我在隔离区没有找到这两个文件啊!?


那怎么办`就这样放着不理会了?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT