1   1  /  1  页   跳转

[原创] 帮忙分析一下~~~~~木马病毒

帮忙分析一下~~~~~木马病毒

杀毒软件杀不掉,不停的创建一个驱动文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; iCafeMedia; cafe8; Sicent; icafe8; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG1.log
下载次数:254
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-25 20:23:16
描述:log

分享到:
gototop
 

回复:帮忙分析一下~~~~~木马病毒

1.建议使用XDelBox删除以下文件  (XDELBOX1.8下载),系统盘非C盘的或是vista系统的建议下载费尔强力木马清除助手删除以下文件(费尔木马强力清除助手下载):
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)运行XDelBox前最好卸载所有可移动存储设备。

c:\windows\system32\alqchy.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<alqchy.dll>修改为<>即清空

3.以下文件上传至VirSCAN.org在线扫描,确认为病毒后删除。

c:\windows\system32\drivers\rts516xir.sys
c:\windows\system32\drivers\rts5161ccid.sys
c:\windows\system32\btwicons.dll

4.使用正常文件替换以下系统文件。

c:\windows\system32\appmgmts.dll

**************以上分析报告由SREngLog分析助手提供******************
分析:是昔流芳
时间:2009-8-25
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT