瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑总是有问题,请各位大虾帮忙看看

1   1  /  1  页   跳转

[求助] 电脑总是有问题,请各位大虾帮忙看看

电脑总是有问题,请各位大虾帮忙看看

前段时间中了伪ie木马变种svc,清除不掉,重做系统后,好像还是不行,请高手帮忙看看是什么问题,表示万分感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-25 0:48:35
描述:log

分享到:
gototop
 

回复: 电脑总是有问题,请各位大虾帮忙看看

一个ROOKIT



被替换的系统文件


以下服务/驱动和对应的文件删除

服务
[6to4 / 6to4][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4v32.dll><N/A>


建议删除以下文件
C:\WINDOWS\dhcp\svchost.exe
C:\WINDOWS\system32\6to4v32.dll
gototop
 

回复 2F 夲號ヱ被ジ盜 的帖子

应该不是病毒
是sreng版本过旧
gototop
 

回复 1F majt 的帖子

1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\dhcp\svchost.exe
c:\windows\system32\6to4v32.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Dhcp server / DhcpSrv]    <C:\WINDOWS\dhcp\svchost.exe>
[6to4 / 6to4]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4v32.dll>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT