瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 6位随机数字病毒,重装系统之后还是无法查杀

1   1  /  1  页   跳转

[求助] 6位随机数字病毒,重装系统之后还是无法查杀

6位随机数字病毒,重装系统之后还是无法查杀

我电脑进程出现6位随机数字,没有后缀!
这是360扫出来的就是无法查杀木马名称:Trojan/Win32.RGD.jfm
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\958767
命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\958767
用sre扫描如附件

附件: SREngLOG.log (2009-2-5 19:35:21, 18.65 K)
该附件被下载次数 218



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:6位随机数字病毒,重装系统之后还是无法查杀

1建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\230786
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\49854.dll

2删除注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
下载工具修复劫持项
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625下载镜像劫持修复工具
本帖被评分 1 次

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复 2F caogensk 的帖子

请帮忙再看看现在扫描是否还有问题

附件: SREngLOG2.log (2009-2-5 20:20:07, 23.77 K)
该附件被下载次数 141

最后编辑单愉 最后编辑于 2009-02-05 20:20:07
gototop
 

回复:6位随机数字病毒,重装系统之后还是无法查杀

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\230786
没找到
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\49854.dll

2删除注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
这两个都杀了

现在系统没有产生随机6位数的进程了
gototop
 

回复:6位随机数字病毒,重装系统之后还是无法查杀

日志无异常,应该没什么问题了。

只要快乐,不要哀伤。
lose yourself。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT