1   1  /  1  页   跳转

[求助] 中了一堆木马

中了一堆木马

昨天发现中了一堆木马,麦咖啡和AVG都没查出来,今天用卡卡删了几个,但是重启过了一会又有了
另外msconfig启动项里面的麦咖啡和卡卡还有AVG的选项都不见了,求高手帮忙看看怎么回事

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件附件:

文件名:SYSLOG.TXT
下载次数:140
文件类型:text/plain
文件大小:
上传时间:2008-8-3 16:35:58
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-3 16:52:47
描述:log

最后编辑流の頭子 最后编辑于 2008-08-03 16:52:47
分享到:
gototop
 

回复:中了一堆木马

删除启动项
  <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><>  []
PS:从日志没看出什么的

最好弄SRENG日志
这个比较习惯的
扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
gototop
 

回复:中了一堆木马

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><>  []
删去
建议你用木马克星,修复杀毒软件
gototop
 

回复:中了一堆木马

好像中了个USP10.DLL
现在已经查不出什么了
只希望等下重启不要又出问题了
另外谢谢楼上两位
gototop
 

回复: 中了一堆木马

楼主是否安装过kugoo的mp3下载器,请将它卸载

MAC+KB 。。。AVG。。机器肯定不错吧
使用WINDOWS清理助手,系统诊断后

将以下项目右键加入自定义对象

Shell Extension
[Display Panning CPL Extension]
    {42071714-76d4-11d1-8b24-00a0c9068ff3}  <deskpan.dll>  []  这个应该是弹广告的元凶了

然后扫描,清除即可
最后编辑天云一剑 最后编辑于 2008-08-03 19:40:26
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:中了一堆木马

重装系统试试看咯
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT