1   1  /  1  页   跳转

BHO.DLL和CTFMON.EXE的病毒

BHO.DLL和CTFMON.EXE的病毒

========Title========
【讨论】
========Content========
任务管理器只有任务,其他的均不显
查毒后发现CTFMON.EXE和 BHO.DLL有毒
检查记录:
AdWare.Win32.Agent.zih          删除成功    2008-01-02 18:19:27  文件监控
C:\WINDOWS\system32\BHO.dll
Trojan.Win32.Delf.yka          删除成功    2008-01-02 18:19:33  文件监控C:\WINDOWS\SYSTEM32\14DE9\SVCHOST.EXE  C:\WINDOWS\system32\14DE9\ctfmon.exe     
AdWare.Win32.Agent.zmo          删除成功    2008-01-02 19:30:35  文件监控C:\WINDOWS\EXPLORER.EXE  C:\Program Files\rawx\jsop.dll   
AdWare.Win32.Agent.zmm          删除成功    2008-01-02 19:30:42  文件监控C:\WINDOWS\EXPLORER.EX    C:\Program Files\rawx\gplm.dll         
AdWare.Win32.Agent.zmp          删除成功    2008-01-02 19:30:45  文件监控C:\WINDOWS\EXPLORER.EXE  C:\Program Files\rawx\bkgh.dll           
AdWare.Win32.Agent.zmn          删除成功    2008-01-02 19:30:48  文件监控C:\WINDOWS\EXPLORER.EXE  C:\Program Files\rawx\xgcd.dll         
AdWare.Win32.Agent.zih          删除成功    2008-01-02 20:35:21  文件监控C:\WINDOWS\system32\BHO.dll         
Trojan.Win32.Delf.yka          删除成功    2008-01-02 20:35:28  文件监控      C:\WINDOWS\SYSTEM32\14DE9\SVCHOST.EXE

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-01-02 23:03:14
分享到:
gototop
 

建议,下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe(如果不能运行,改名为111.exe、111.bat、111.scr、111.com或111.pif);
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT