瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.Rootkit.Vanti.ba谁能帮忙干掉它!

1   1  /  1  页   跳转

Trojan.Rootkit.Vanti.ba谁能帮忙干掉它!

Trojan.Rootkit.Vanti.ba谁能帮忙干掉它!

我用了这个木马可是查的出来删不干净说是从起后自动删除,在WINDOWS下删不掉。把它的名子改了在安全模式下能删了,但是一开机又会生成一个新的文件!文件在WINDOWS\TEMP目录下是个DLL文件,直接删删不了,说是写保护!
最后编辑2006-02-10 00:48:56
分享到:
gototop
 

【回复“leesung”的帖子】
建议:到下面的网页下载SSM——
http://www.syssafety.com/files.html
将SSM设置为启动加载。在“选项”标签的窗口中,点击“日志”,然后,在右面的“记录这些事件”下的所有复选框前打勾。
重启系统。
察看SSM的日志。应该能发现“WINDOWS\TEMP目录下的那个DLL文件”是由哪个文件创建的。确认这个文件后,告诉我。
gototop
 

照你的办法看不到日志啊
gototop
 

引用:
【leesung的贴子】照你的办法看不到日志啊
...........................

附件附件:

下载次数:196
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-10 0:19:27
描述:
预览信息:EXIF信息



gototop
 

这样的什么也看不到

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2006-2-10 0:24:54
描述:



gototop
 

引用:
【leesung的贴子】这样的什么也看不到
...........................

看3楼的图,绿色高亮显示的那些是否都选上了?
如果都选了,重启系统,再看日志。日志中应该有内容,内容还不应太少。
gototop
 

C:\Program Files\Internet Explorer\iexplore.exe
操作 设置系统挂钩
子级 C:\WINDOWS\system32\MSCTF.dll
全是这个根本找不到
gototop
 

vmmqk5c.dll这个文件,在WINDOWS\TEMP里!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT