1   1  /  1  页   跳转

日志求助(sreng日志)

日志求助(sreng日志)

C:\WINDOWS\system32\drivers\yaskp.sys 目录下出现Backdoor.Agent63928.s  瑞星查不到 木马清道夫杀不掉 XDELBOS也杀不掉 我传下日志麻烦帮看下 谢谢

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:103
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-14 16:31:59
描述:

最后编辑2007-10-15 10:00:07
分享到:
gototop
 

1、用XDEKBOX删除下列文件:
C:\WINDOWS\system32\rsmydpm.dll
C:\WINDOWS\system32\kafyezy.dll

2、重启后,删除下列注册表内容:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><rsmydpm.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{4E32FA58-3453-FA2D-BC49-F340348ACCE4}><C:\WINDOWS\system32\rsmydpm.dll> []
<{5B681598-AD5F-BC8C-77DC-748FAC8D3FB5}><C:\WINDOWS\system32\kafyezy.dll> []

我看到个有个和我中一样木马的 是上面这个方法 上面这个办法我看过了 我根本就找不到那2文件夹 别给我发上面这个了谢谢 呵呵
gototop
 

我是看了版规发的啊 还有什么地方不对吗?麻烦告诉我下
gototop
 

哪位大哥能帮我看看不?
gototop
 

有人能帮我看下不?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT