1   1  /  1  页   跳转

[求助] 中了木马

中了木马

有好方法吗?用木马清道夫查到有两个病毒,可是清道夫过期了,无法隔离,从解压缩里找到路径,直接删除,结果发现DC32.SYS和DC33.SYS这两个病毒没有了,可是又生成了DC34.SYS和DC35.SYS,删了又换了个序号又出来,尝试用改名和改后缀名删除,还是会又生成新的文件,而且,看RECYCLER下是个垃圾箱,想把整个垃圾箱都删除或者清理,提示说文件正在被使用。垃圾箱地址C:\RECYCLER\S-1-5-21-1993962763-1637723038-1417001333-1003。
想起来已经下载费尔木马强力清除助手,点选“抑制文件再生”,断网删除。删除后看见还是生成了另两个文件。于是重起,再用木马清道夫查,这两个病毒还在!!360安全卫士,瑞星,windows清理助手都用过了,查不出这两个毒来,记得有个文件粉碎功能的,一下子找不到了!谁能帮忙,清楚这两个顽固木马!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; AntivirXP08)
分享到:
gototop
 

回复:中了木马

下载SREng
下载之后解压缩,运行SREngLdr.EXE;(如果不能运行,可以尝试改名为123.com)
点击“智能扫描”,勾选所有扫描项,勾选“检查进程模块的数字签名”
然后点击“扫描”;
等待扫描完成,点击“保存报告”;
将保存的日志文件SREnglog.log作为附件上传到论坛
gototop
 

回复: 中了木马

下午有事出去了一下,现在把文件传上来

附件附件:

文件名:SREngLOG.log
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-21 16:57:55
描述:log

gototop
 

回复:中了木马

C:\ftc2008\FTCMon.dll]
木马清道夫+瑞星
冲突

未见病毒
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT