1   1  /  1  页   跳转

[求助] 多种方法无法解决木马

多种方法无法解决木马

windows里边出现一个kq234sto.exe文件  老自动启动  并且打开temp里边一堆down(x) 文件  开始下载风行和uu视频软件  网络一下子就被占光资源  用许多杀毒杀木马软件清除了  但是过一会又出现  我在windows里建了一个kq234sto.exe的别的文件  丫自己又给删除了  又开始下载  用卡卡等软件检测不到他  现在我建了一个kq234sto.exe并一直运行它已经不能删除我kq234sto.exe了但老报错  temp里边出现2个ghk4fhfe1.exe    但是down(x)还是堵塞网络    请高手给我看看阿    烦死我了  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-12 13:17:15
描述:log

最后编辑youzhuce 最后编辑于 2008-11-12 13:17:15
分享到:
gototop
 

回复:多种方法无法解决木马

到我签名里下载SRENG,下载之后解压,运行SREngLdr.EXE
选择“智能扫描”→“扫描”→等待扫描结束→“保存日志”
将日志文件“SREngLOG.log”作为附件上传
gototop
 

回复:多种方法无法解决木马

附件已上传  老大看看  不过现在这些程序都没有运行
gototop
 

回复:多种方法无法解决木马

到我签名“很多工具的使用方法”那贴下载xdelbox,使用方法那贴中有,用它删除以下文件:
c:\windows\kq234sto.exe
c:\windows\system32\lyjjtz.dll
c:\windows\system32\xdva200.sys

删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[xdfvmo / xdfvmo]    <C:\WINDOWS\system32\svchost.exe -k xdfvmo-->%SystemRoot%\System32\lyjjtz.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva200 / XDva200]    <\??\C:\WINDOWS\system32\XDva200.sys>
本帖被评分 1 次
gototop
 

回复:多种方法无法解决木马

启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva200 / XDva200]    <\??\C:\WINDOWS\system32\XDva200.sys> 没有找到
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[xdfvmo / xdfvmo]    <C:\WINDOWS\system32\svchost.exe -k xdfvmo-->%SystemRoot%\System32\lyjjtz.dll>已经禁止
另外找到windows下一个shdwe334.exe文件启动设置  启动的就是kq234sto我也给禁止了 
多谢老大帮忙  我静观结果
gototop
 

回复:多种方法无法解决木马

好滴
用用看还有没有问题吧
本帖被评分 1 次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT