1   1  /  1  页   跳转

[求助] 又是老问题

又是老问题

根据下午发的那个帖子 许多高手给了方法  我用了  可是下午是好了    现在木马下载器又自己出来了  而且生成了很多木马          名字同样是之前那个  说明没有杀彻底  详情看日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:142
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-11 20:41:23
描述:log

分享到:
gototop
 

回复:又是老问题

C:\WINDOWS\downlo~1\Jmsa.dll

使用附件干掉(勾选抑制再生)


防火墙呢...............

附件附件:

文件名:EasyDelete.rar
下载次数:155
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-4-11 20:52:27
描述:rar

附件附件:

下载次数:148
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-4-11 20:52:27
描述:rar

gototop
 

回复 2F aaccbbdd 的帖子

只杀这个不行,还有几个。特别是BDGuard.SYS这个
不过既然楼主下午的时候问过了,那就按下午的办法吧
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复 3F zoxmes 的帖子

百度工具条
清理建议使用清理助手

感觉安装LNS+规则包早就没事了
gototop
 

回复:又是老问题

1.c:\system32\DRIVERS\ql2200.sys  个人感觉可疑。建议放到http://www.virustotal.com/zh-cn/上查查看。

2.用winrar到C:\WINDOWS\downlo~1里面看看有什么文件,并截图发上来。
3.C:\WINDOWS\downlo~1\Jmsa.dll
C:\WINDOWS\downlo~1\Hmxmr.dll报上来吧!在可疑文件交流区发帖上传。
然后用楼上的软件删了这两项。
最后编辑浪漫纸箱 最后编辑于 2009-04-11 21:33:37
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT