瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】十万火急,好厉害的变种木马

1   1  /  1  页   跳转

【求助】十万火急,好厉害的变种木马

【求助】十万火急,好厉害的变种木马

各位高手,我中了下面三个病毒,很难杀呀,有什么办法可以用.
我用卡巴杀了,要重启,重启后还是有,到安全模式下卡巴显示不出来,但进程里有它.


已检测到: 木马程序 Trojan.Win32.BHO.dg    文件: C:\WINDOWS\system32\drivers\pcibc.sys
已检测到: 木马程序 Trojan.Win32.BHO.dg    文件: c:\windows\system32\wuxztt.dll
已检测到: 木马程序 Trojan.Win32.Agent.bey    文件: C:\WINDOWS\system32\drivers\xtktcf63.sys


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727)
最后编辑2007-09-04 14:38:48.890000000
分享到:
gototop
 

用streng2扫一下
gototop
 

建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe;
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe;
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

回复: 【求助】十万火急,好厉害的变种木马

病毒。。。。。帮帮我解决

附件附件:

文件名:SREngLOG.log
下载次数:193
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-16 10:45:46
描述:log

gototop
 

回复:【求助】十万火急,好厉害的变种木马

HOSTS 文件
127.0.0.1      localhost

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1940, C:\PROGRAM FILES\QVODPLAYER\QVODTERMINAL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 316, C:\WINDOWS\USBLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 900, C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1168, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2944, C:\PROGRAM FILES\WINRAR\WINRAR.EXE]

==================================
API HOOK
入口点错误:NtCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D4305)
入口点错误:NtWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D43A5)
入口点错误:ZwCreateFile (危险等级: 高,  被下面模块所HOOK: 0x003D4305)
入口点错误:ZwWriteFile (危险等级: 高,  被下面模块所HOOK: 0x003D43A5)

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT