瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家电脑的木马怎么也杀不完!!!!

1   1  /  1  页   跳转

我家电脑的木马怎么也杀不完!!!!

我家电脑的木马怎么也杀不完!!!!

上次发的是upcs.exe,删掉之后现在还有一些莫名其妙的木马,只要连一会网就会发作。。。

每次用清理大师都扫到什么木马程序,木马广告之类,很难根除,进程有时跳出cmd.exe和ftp.exe

今天还跳了一个数字的进程,找到源头C:\WINDOWS\system32\Images\29219.exe

C盘根目录下多了一个mythis.exe,以前好像没见到过...

扫了日志,麻烦高人帮帮我,怎么样才能让我的电脑清静一点....小弟在此谢过了..

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件附件:

文件名:日志.txt
下载次数:104
文件类型:text/plain
文件大小:
上传时间:2008-5-1 23:21:34
描述:txt

分享到:
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!

1.用XDelBox勾选抑制再生后删除以下文件:(XDelBox1.7支持奥运版下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\mcfvso.dll
c:\windows\system32\upcs.exe
c:\windows\system32\aa.exe
c:\windows\system32\mcfvso.dll
c:\windows\system32\svkp.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Application Managemente / AppMgmte]    <C:\WINDOWS\system32\upcs.exe>
[administrator messager / administrator messager]    <C:\WINDOWS\SYSTEM32\aa.exe -u>
[服务名 / svcname] 
[服务名 / svcname] 
[szwiss / szwiss]   

    启动项目 -- 服务-- 驱动程序之如下项删除:
[SVKP / SVKP]   


做完下载以下软件清理一次:

清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!

我上次发贴的时候斑竹也是要我这样做,可是过了没多久这些东西就又跑出来了,怎么回事???
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!


我能想到的是:
1.你在操作完成之后没有更新杀软至最新,进行全盘杀毒,以至又运行了病毒程序造成反复感染;
2.你没有按照操作流程清理干净;


因为日志并不能显示你的计算机所有状况,所以在清理了日志里出现的跟系统运行或一些重要注册表相关的东西后,更新杀毒软件至最新进行一次全盘杀毒(最好是进入安全模式进行)是必须的 另外如果发现一些可疑的文件 千万不要运行。。就比如你说的mythis.exe  在日志中并没有发现他的踪迹  但是他有可能是病毒主体或者衍生物。。。
不认识我没关系,因为我也不认识你。
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!

搜索了下你的贴子

建议在操作完成并全盘杀毒后 
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

以上清理工作一定要做
局域网用户建议安装ARP防火墙
不认识我没关系,因为我也不认识你。
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!

重装算了啦。。。把盘全格了。。。这样总不会还有木马吧
别忘了打补丁
gototop
 

回复:我家电脑的木马怎么也杀不完!!!!

ls的警告

不要发无意义的回复

谢谢合作
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT