瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]查出57个木马,删除后,还是感觉有问题,帮忙看看!附日志[求助]

1   1  /  1  页   跳转

[求助]查出57个木马,删除后,还是感觉有问题,帮忙看看!附日志[求助]

[求助]查出57个木马,删除后,还是感觉有问题,帮忙看看!附日志[求助]

今天开机360和咔吧都没自动启动,而且点击启动也不行,就用360修复工具修复,查出57个木马,重启进安全模式,用咔吧杀毒,清除了木马,可是在system32下有很多文件不熟悉,比如:1e-100e.exe,所以请高手帮忙看看日志,是不是还有隐藏的病毒在里面,万分感谢!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-5 17:06:33
描述:log

分享到:
gototop
 

回复:[求助]查出57个木马,删除后,还是感觉有问题,帮忙看看!附日志[求助]

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\369e1.exe
c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\mtku\wdue.dll
c:\windows\system32\drivers\d5hihqxe6l.sys
c:\windows\system32\drivers\0znv6.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NetBI0S / NetBI0S]    <C:\WINDOWS\system32\369e1.exe>
[Windows rypz RunThem / rypz]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\mtku\wdue.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[d5hihqxe6l / d5hihqxe6l]    <\SystemRoot\system32\drivers\d5hihqxe6l.sys>
[0znv / 0znv6]    <\SystemRoot\System32\DRIVERS\0znv6.sys>
gototop
 

回复:[求助]查出57个木马,删除后,还是感觉有问题,帮忙看看!附日志[求助]

纠正下

c:\windows\system32\svchost.exe -k netsvcs-->c:\progra~1\mtku\wdue.dll

这个其实就清楚下列文件就行
c:\progra~1\mtku\wdue.dll
因为是它在调用svchost来搞DD

不清楚对不对,希望高手再看看,本人技术垃圾~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT