瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

1   1  /  1  页   跳转

[求助] 卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

实在不好意思,本来我想自己想办法搞定的..但怎么查都查不到

这段时间卡卡一直有个垃圾程序,盗号木马,在c:\windows\system32\com\csrss.exe中,csrss.exe是一个文件夹,里面有另一个文件夹“免疫目录不要删”,但是无法打开。

因为用卡卡反复清理那个木马都清除不掉,就下了 XDelBox 1.6打算彻底删除那个文件夹,但是执行的时候,弹出提示

Exception EFCreateError in module boot.sys at 00011bed

最终还是无法删除

也是了其它地方下载的版本,都没办法,扫了日志来看,除了正常路径的csrss外没发现另一个csrss,也看不出什么问题....我真是太笨了...

现在连日志也上传上来,麻烦老师们帮忙看看怎么回事

附件: SREngLOG.log (2008-6-17 18:56:05, 30.60 K)
该附件被下载次数 77




对了还有件事,系统启动的时候会有个小窗口弹出来,只有标题tablet drive,没有内容,后面是关闭的红叉,不用点它自己也会关闭,系统运行起来貌似也没什么问题,就是启动变得很慢...

刚看是以为是画板没装好,但想起来这个情况发生的时候画板还没装呢,所以应该和画板没什么关系吧.....

麻烦老师们也帮忙看看这个问题,谢谢!


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
我相信并珍惜你们的努力!只要你们还在努力,我就不会重装,哪怕最后这是唯一的办法,也绝不会对你们失望!我会理解你们,记得并感谢你们的努力!谢谢!
分享到:
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

那都说了是“免疫目录不要删”

你为什么 还执意要去删呢???

你自己弄了什么免疫工具免疫了,你不知道???

如果你不知道,那干脆不要免疫好了。

估计又是360的免疫。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

是装过....可是卸载了啊

哎...不删就不删了呗

现在这病毒可咋办啊...
我相信并珍惜你们的努力!只要你们还在努力,我就不会重装,哪怕最后这是唯一的办法,也绝不会对你们失望!我会理解你们,记得并感谢你们的努力!谢谢!
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

.................
我相信并珍惜你们的努力!只要你们还在努力,我就不会重装,哪怕最后这是唯一的办法,也绝不会对你们失望!我会理解你们,记得并感谢你们的努力!谢谢!
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

没发现什么,就一个这个
[BoBoTurbo / BoBoTurbo][Stopped/Disabled]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><N/A>
http://baike.baidu.com/view/1144946.htm,根据这个自己判断一下
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

这个是个看电影的插件,这个一直都有

那个盗号木马还是除不掉。。但还是谢谢
我相信并珍惜你们的努力!只要你们还在努力,我就不会重装,哪怕最后这是唯一的办法,也绝不会对你们失望!我会理解你们,记得并感谢你们的努力!谢谢!
gototop
 

回复:卡卡提示有盗号木马,无法清除,用XDelBox 1.6也出问题

哪个盗号木马???

卡卡反复清理的那个木马????

它反复清理哪个呢???

如果是清理c:\windows\system32\com\csrss.exe这个文件夹

那你还清它干什么???

都说是免疫文件夹了,你还清它干什么???
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT