1   1  /  1  页   跳转

求助!Trojan.Win32.VB.zum

求助!Trojan.Win32.VB.zum

这个木马瑞星怎么杀不掉啊!显示已经删除,但监控还有

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:求助!Trojan.Win32.VB.zum

路径和文件名是什么
gototop
 

回复:求助!Trojan.Win32.VB.zum

路径是C:/windows/system32
文件名:server.exe
gototop
 

回复:求助!Trojan.Win32.VB.zum

先找到这个文件打包

然后按照以下步骤扫描日志,然后将打包好的文件和日志一同上传

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/sreng928.zip
如果没有
扫描和上传日志的方法:
1、解压缩所下载的sreng2.6.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPTS.exe;
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把日志扩展名改为.txt.然后以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
gototop
 

回复:求助!Trojan.Win32.VB.zum

gototop
 

回复:求助!Trojan.Win32.VB.zum

扫SRENG日志发到论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式xxx坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

回复:求助!Trojan.Win32.VB.zum

豪斯哥那个估计是2.6的,需要邀请码
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT