12   1  /  2  页   跳转

[求助] 求助Trojan.Win32.Nodef.aco

求助Trojan.Win32.Nodef.aco

ris可以查出来这类病毒,通常是system32里的dll
查出来以后可以杀掉
但是每次重新启动后都会生成一个新的,在system32里
安全模式也试过了,系统还原也关了,还是会生成
求解~谢谢啦

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; GTB6; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; CIBA; .NET CLR 3.5.21022; MAXTHON 2.0)
分享到:
gototop
 

回复:求助Trojan.Win32.Nodef.aco

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 求助Trojan.Win32.Nodef.aco

恩~

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-16 15:41:15
描述:log

gototop
 

回复:求助Trojan.Win32.Nodef.aco

日志看不出异常

建议操作:
瑞星杀到Trojan.Win32.Nodef.aco的病毒文件并删除后
立即按主机箱上的重启键重启

再看看情况
最后编辑aaccbbdd 最后编辑于 2009-05-16 16:27:33
gototop
 

回复:求助Trojan.Win32.Nodef.aco

什么叫“病毒文件红颜"
gototop
 

回复:求助Trojan.Win32.Nodef.aco

瑞星显示删除那些文件成功时你就立马强行重启电脑。。。
gototop
 

回复 5F gzhcn 的帖子

打错字了

已改正
gototop
 

回复:求助Trojan.Win32.Nodef.aco

没有用
补充一下,每次它生成的dll文件名都不一样,重启一次就生成一个
gototop
 

回复: 求助Trojan.Win32.Nodef.aco

你这样操作看看:

下载XueTr0.26.rar ,运行后选择“文件”,对某一磁盘右击选择“查看文件重启删除信息”,之后出来个类似对话框,有里面有些啥东西。

空白的话再说。

另外那些文件你手动删除结果呢?
gototop
 

回复:求助Trojan.Win32.Nodef.aco

空白
另:使用开机杀毒查不出来,只有进系统后运行快速查杀就能查出来了,每次都一样,删了重启就又有了,名字会换个
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT