12   1  /  2  页   跳转

[求助] 求助 病毒

求助 病毒

Trojan.Wowpass.400  这个病毒,没办法删除掉


和这个上面说的是一样的 http://bbs.duba.net/thread-21951411-1-1.html 

在线等回答~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: 求助 病毒

杀软能查到毒吧,照着病毒文件路径强制删除
用这贴3楼的 费尔木马文件删除工具
http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:求助 病毒

强制删除别人都试过 好像根本没有用的~
gototop
 

回复:求助 病毒

用windows清理助手只能暂时杀掉 还会出来,现在扫描什么也找不到
gototop
 

回复:求助 病毒

。。。

http://www.kztechs.com/sreng/download.html
下载解压缩运行SrengLdr.exe
那什么什么入口错误APPDLL错误不用管
智能扫描-开始扫描-保存日志
以附件形式上传
点我帖子右下角的【引用】就知道怎么发了
gototop
 

回复: 求助 病毒

这是扫描到的日志

附件附件:

文件名:001.log
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-11 18:04:48
描述:log

最后编辑落xue无心 最后编辑于 2009-08-11 18:04:48
gototop
 

回复:求助 病毒

开的东西有点多 呵呵 开着游戏写剧本呢~
gototop
 

回复:求助 病毒

主页劫持

浏览器加载项
[网址导航]
  {6096E38F-5AC1-1200-8EC4-75DFA92FB32F} <http://www.4688.com/?Gi, N/A>

以下情况没见过,游戏迷哪去了?
[PID: 432 / Administrator][C:\WINDOWS\Explorer.EXE]
    []  [N/A, ]
    []  [N/A, ]
    []  [N/A, ]

  [F:\武林外传\element\USP10.dll]  [N/A, ]全存在

http://cu003.www.duba.net/duba/tools/dubatools/ksm2/ksm2.exe
处理下再来个日志

处理前强烈建议备份重要文件,有风险,这个情况我没见过,


不敢用手工...
手工的话那东西都不知道是什么

删除SYSTEM32    DLLCACHE以外的所有usp10.dll
删除AUTORUN.INF以及指向文件
删除前用WinRAR打开C:\
D:\看看有没有EXE文件
有的话压缩发上来

你网速可以的话留下QQ我去提取样本
最后编辑夲號ヱ被ジ盜 最后编辑于 2009-08-11 18:13:21
gototop
 

回复: 求助 病毒

觉得可疑的文件:
c:\docume~1\admini~1\locals~1\temp\rarsfx0\g2hw22.exe
c:\docume~1\admini~1\locals~1\temp\rarsfx0\77f7a.exe
以上用 费尔 删除

附件: 费尔.rar (2009-8-11 18:10:55, 270.90 K)
该附件被下载次数 211



f:\武林外传\element\elementclient.exe 这是你在玩的游戏吗?
最后编辑daemonz 最后编辑于 2009-08-11 18:12:53
gototop
 

回复:求助 病毒

77f7a.exe
    cureit.exe  这个好像是一个叫什么蜘蛛的杀毒软件 我刚下的 运行了一下  77f7a.exe这个扫描完提示我重启电脑的
武林是玩的游戏~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT