瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 无法删除的木马 Trojan.DL.Win32.Undef.eia

1   1  /  1  页   跳转

[求助] 无法删除的木马 Trojan.DL.Win32.Undef.eia

无法删除的木马 Trojan.DL.Win32.Undef.eia

c盘里中了一个木马,用瑞星杀,就算是连文件一起删也删不了

后来我用粉碎器,但它说文件无法打开,还是删不了

有什么办法???

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Foxy/1; Foxy/1; InfoPath.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
分享到:
gototop
 

回复: 无法删除的木马 Trojan.DL.Win32.Undef.eia

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
明天再来看结果
今天人都睡觉去了
gototop
 

回复: 无法删除的木马 Trojan.DL.Win32.Undef.eia



引用:
原帖由 夲號ヱ被ジ盜 于 2009-5-9 23:57:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.



附件: SREngLOG.log (2009-5-10 1:05:44, 79.60 K)
该附件被下载次数 123

gototop
 

回复: 无法删除的木马 Trojan.DL.Win32.Undef.eia

SRENG工具编辑
如下删除
启动项
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><C:\WINDOWS\system32\E30.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <WinSys2><C:\WINDOWS\system32\winsys2.exe>  []
驱动程序

[AMDPCI / AMDPCI][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys><N/A>
[XDva221 / XDva221][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva221.sys><N/A>
浏览器加载项
[返回首页]
  {320AF880-6646-11D3-ABEE-C5DBF3571F49} <http://www.3110.cn/?Gi, N/A>
[网址导航]
  {6096E38F-5AC1-1200-8EC4-75DFA92FB32F} <http://www.4688.com/?Gi, N/A>
可疑:(建议发上来到可疑文件交流)

[PID: 2236 / Administrator][C:\PROGRA~1\COMMON~1\Microsoft\CTHELPER.EXE]  [N/A, ]
    [C:\PROGRA~1\COMMON~1\Microsoft\krnln.fnr]  [, 1, 0, 0, 1]
IE插件过多
建议清理下
http://www.arswp.com/


XDelbox删除以下文件:

C:\WINDOWS\system32\E30.exe
C:\WINDOWS\system32\winsys2.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AMDPCI.sys
C:\WINDOWS\system32\XDva221.sys

附件附件:

文件名:XDelBox.rar
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-10 9:11:09
描述:rar

最后编辑夲號ヱ被ジ盜 最后编辑于 2009-05-10 09:11:09
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT