回复:高手快来看看!!木马 插件。。。
使用附件替换文件
附件: sp3.rar (2009-8-10 19:45:48, 565.99 K)
该附件被下载次数 226
然后
1.使用
http://bbs.ikaka.com/showtopic-8442813.aspx easydelete3楼的删除以下文件(勾选抑制再生)
c:\windows\system32\360trav.exe
c:\windows\fonts\tencent.exe
c:\docume~1\admini~1\locals~1\temp\sss7d.tmp
c:\windows\fonts\alg.exe
c:\docume~1\admini~1\locals~1\temp\sss8d.tmp
c:\windows\system32\drivers\360selfprotection.sys
c:\windows\amd\google.dll
c:\windows\system32\mv3arsbmapjxbcruu.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务-- 驱动程序之如下项禁用:
[360SelfProtection / 360SelfProtection] <system32\drivers\360SelfProtection.sys>
系统修复-- 浏览器加载项之如下项删除:
[Info cache] <C:\WINDOWS\AMD\google.dll>
**************以上分析报告由SREngLog分析助手提供******************分析:小狮子
时间:2009-8-10
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)