瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中木马基本修复以后,运行原来很多的程序360提示木马

12   1  /  2  页   跳转

[求助] 中木马基本修复以后,运行原来很多的程序360提示木马

中木马基本修复以后,运行原来很多的程序360提示木马

中木马基本修复以后,运行原来的程序360提示木马,已经过全盘杀毒,
提示如下:木马名称:Win32.Agent.PKT
路径:C:\Documents and Settings\Administrator\桌面\N10WWZ8L7W.exe
命令行:"C:\Documents and Settings\Administrator\桌面\N10WWZ8L7W.exe" *
附日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-6 18:42:49
描述:log

分享到:
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

C:\Documents and Settings\Administrator\桌面\N10WWZ8L7W.exe这文件你能找到么??

用解压工具WinRAR依路径打开看看呢

同时看看这三文件在不在,在的话压缩发来看看

C:\WINDOWS\system32\49a601.dll
C:\WINDOWS\system32\srsvc.dll
C:\WINDOWS\system32\wiaservc.dll

文件的查看必须WinRAR中查看

别自己随意翻翻文件夹找找了事
最后编辑天月来了 最后编辑于 2009-07-06 18:51:47
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-07-06 19:01:43
gototop
 

回复: 中木马基本修复以后,运行原来很多的程序360提示木马

用xdel删除木马以后 桌面上多了一个N10WWZ8L7W.exe 文件夹
system下的找到的已经附件添加

瑞星工程师19:您的样本已经收集,请等待分析结果,感谢您的支持。

附件附件:

文件名:49a601.dll.rar
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 9:42:44
描述:rar

附件附件:

文件名:srvsvc.rar
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 9:42:44
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-07-07 17:10:40
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

自己去删除N10WWZ8L7W.exe 文件夹呗

360对于这类文件夹都会当做文件来报的

这只是XD删除病毒文件时创建的抑制再生的文件夹而已。

自己去删除即可
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

删了 但是运行原有的一些桌面快捷方式会在对应的路径下生产木马
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

运行原有的一些桌面快捷方式会在对应的路径下生产木马????

不懂你什么意思,具体点,说说你发现什么了呢??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

比如说运行桌面的luna 360就出现提示,之前已用360和清理助手杀毒
木马名称:Win32.Agent.PKT
路径:D:\T2CN\LUNA\WRF9CNUN.exe
命令行:"D:\T2CN\LUNA\WRF9CNUN.exe
gototop
 

回复:中木马基本修复以后,运行原来很多的程序360提示木马

当提示出现的时候,我需要提示中的文件

以及你运行的那个原始程序

都压缩打包发来

你极可能中了感染性病毒,并且还是针对瑞星做了免杀处理的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中木马基本修复以后,运行原来很多的程序360提示木马

运行D:\T2CN\LUNA\LUNAClient.exe
提示:
木马名称:Win32.Agent.PKT
路径:D:\T2CN\LUNA\W7TAS0UN3.exe
命令行:"D:\T2CN\LUNA\W7TAS0UN3.exe" *

瑞星工程师19:样本已经上报,请继续关注瑞星

附件附件:

文件名:JLRK1UQ.rar
下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 10:44:13
描述:rar

附件附件:

下载次数:169
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 10:52:13
描述:rar

附件附件:

文件名:W7TAS0UN3.rar
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-7 10:52:13
描述:rar

最后编辑瑞星工程师19 最后编辑于 2009-07-08 15:22:53
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT