瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】6个木马,已经付截图和strng2扫描日志

12   1  /  2  页   跳转

【求助】6个木马,已经付截图和strng2扫描日志

【求助】6个木马,已经付截图和strng2扫描日志

截图如附件

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-28 21:26:54
描述:



最后编辑2008-01-28 23:00:48.840000000
分享到:
gototop
 

见附件是STENG2的扫描日志
刚刚扫描的
开机后,总会跳出个文件叫
c:\windows\system32\wins.exe
为什么?
等待高手的帮忙

附件附件:

下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-1-28 21:32:52
描述:

gototop
 

先谢谢了
gototop
 

在安全模式下
删除
C:\WINDOWS\system32\Wisin.exe
C:\WINDOWS\system32\5785.com


然后全盘杀毒
gototop
 

你几天前不是求助过吗?别人也提了建议,你当时没弄?????

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除下面文件:
http://dl.filseclab.com/down/powerrmv.zip

C:\WINDOWS\system32\Wisin.exe
C:\WINDOWS\system32\5785.com
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <Wisin><C:\WINDOWS\system32\Wisin.exe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[TSECleanUpAssist / TSECleanUpAssist][Stopped/Auto Start]
  <C:\WINDOWS\system32\5785.com><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/

还有一定得关闭系统还原,因为有病毒已被系统还原备份去了。
gototop
 

我当时删除了
还是有呢
gototop
 

天月,想问下,怎么关闭系统还原?
我是电脑菜鸟
gototop
 

右键点“我的电脑”,点击 “属性”,然后就可以看到 “系统还原”选项了,

附件附件:

下载次数:165
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-28 22:20:32
描述:



gototop
 

引用:
【haixinshi的贴子】右键点“我的电脑”,点击 “属性”,然后就可以看到 “系统还原”选项了,
………………


找不到
gototop
 

引用:
【有毒必问的贴子】在安全模式下
删除
C:\WINDOWS\system32\Wisin.exe
C:\WINDOWS\system32\5785.com


然后全盘杀毒

………………


天月 我用你的/powerrmv和xdelbox,都想删除以上俩个文件
都说不存在
哭死
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT