12   1  /  2  页   跳转

[求助] 麻烦看下日志。

麻烦看下日志。

前几天中过木马。开瑞*删掉后这几天就莫名其妙出现登登登的声音。我觉得是木马杀不干净。请高手门开下这日志有没问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; TencentTraveler 4.0)

附件附件:

文件名:SREngLOG.txt
下载次数:144
文件类型:text/plain
文件大小:
上传时间:2009-8-23 22:49:30
描述:txt

Stephy!?sTephy!?stEphy!?stePhy!?stepHy!?stephY!?很好很强大!!
分享到:
gototop
 

回复: 麻烦看下日志。

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe> [Microsoft Corporation]

数字签名没有验证通过
C:\WINDOWS\EXPLORER.EXE
添加到压缩文件发上来
gototop
 

回复:麻烦看下日志。

这项可疑c:\windows\system32\drivers\aslm75.sys
建议先备份然后用XDelBox删除
gototop
 

回复:麻烦看下日志。

怎样可以找到2楼的那个文件。。。。。3楼:直接复制就再删除这样备份可以吗?
Stephy!?sTephy!?stEphy!?stePhy!?stepHy!?stephY!?很好很强大!!
gototop
 

回复:麻烦看下日志。

C:\WINDOWS\EXPLORER.EXE 如果找到就直接压缩然后上传到这里,也可能隐藏了,先在控制面板里的文件夹选项里把显示所有文件再看看有无这个文件,不要双击打开,把它压缩了传上来。aslm75.sys这个文件也是压缩了把它放到其他盘下
gototop
 

回复: 麻烦看下日志。

压缩了

附件附件:

文件名:explorer.rar
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-23 23:51:22
描述:rar

Stephy!?sTephy!?stEphy!?stePhy!?stepHy!?stephY!?很好很强大!!
gototop
 

回复:麻烦看下日志。

那个75的文件压缩了就粉碎掉原来那个?
Stephy!?sTephy!?stEphy!?stePhy!?stepHy!?stephY!?很好很强大!!
gototop
 

回复: 麻烦看下日志。

用附件里的费尔工具删除,里面有操作说明

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-24 0:02:26
描述:rar

gototop
 

回复:麻烦看下日志。

要整个路径打进去?c:\windows\system32\drivers\aslm75.sys这样才可以?
Stephy!?sTephy!?stEphy!?stePhy!?stepHy!?stephY!?很好很强大!!
gototop
 

回复: 麻烦看下日志。



引用:
原帖由 无聊上离T下 于 2009-8-24 0:05:00 发表
要整个路径打进去?c:\windows\system32\drivers\aslm75.sys这样才可以?

恩,全路径

另外,C:\WINDOWS\explorer.exe找到重命名为1.exe,把附件里的explorer.exe放到C:\WINDOWS\下.重启或者注销电脑,删除C:\WINDOWS\1.exe

附件附件:

文件名:explorer.rar
下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-24 1:44:30
描述:rar

PM偶时请附上求助贴的地址...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT