回复:急~~局域网传播木马
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件 c:\windows\system32\qh6xx7vn48svpnk.dll
c:\windows\fonts\alg.exe
c:\program files\t_server\sisqreqn.dat
c:\windows\fonts\tencent.exe
c:\windows\system32\360box.exe
c:\program files\t_server\alg.exe
c:\windows\system32\drivers\pnpmem.sys
c:\windows\fonts\lvbasb.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[NVIDIA Dissplay Drilverv. / NVIDIA Dissplay Drilverv.] <C:\Program Files\t_Server\alg.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[pnpmem / pnpmem] <\??\C:\WINDOWS\system32\drivers\pnpmem.sys>
[lvbasb / lvbasb] <\??\C:\WINDOWS\fonts\lvbasb.sys>
**************以上分析报告由SREngLog分析助手提供******************分析:byxxdrls
时间:2009-7-24
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)