1   1  /  1  页   跳转

[求助] 删除不了的木马

删除不了的木马

卡卡报告发现未知木马\SYSTEM32\RUNDLL32.EXE...怎么办?删除不了.QQ上得了但是没办法和别人聊天.一点聊天窗口就没有反应了.然后死Q.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; QQDownload 602; .NET CLR 2.0.50727)
最后编辑chinj 最后编辑于 2010-03-01 18:31:01
分享到:
gototop
 

回复:删除不了的木马

把那个文件上传
gototop
 

回复: 删除不了的木马

压缩不了
gototop
 

回复:删除不了的木马

gototop
 

回复:删除不了的木马

LZ你好~
建议如下进行操作:
HKEY_CLASSES_ROOT->EXEFILE->SHELL->OPEN COMMAND 键值改为 "%1" %*
即:[HKEY_CLASSES_ROOT\exefile\shell\open\command]
  @="\"%1\" %*"
  "IsolatedCommand"="\"%1\" %*"
  
HKEY_CLASSES_ROOT->EXEFILE->SHELL->runas command 键值改为 "%1" %*
即:[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
  @="\"%1\" %*"
  "IsolatedCommand"="\"%1\" %*"
gototop
 

回复:删除不了的木马

先清内存(系统进程),然后清硬盘、移动盘。开机请按F8进入安全模式查杀。如果反复清除病毒仍然发作,建议重装系统后用Ghost备份系统分区然后全盘查杀。遇到杀不了的木马文件可按它的路径和名称,手工删除它,或运行regedit删除病毒名称的键值等即可:开始菜单→运行cmd 进入DOS平台cd\ X:\XXX 进入木马文件路径del 木马文件名 →删除deltree  X:\XXX:\*.* →连木马文件及其目录一同删除
gototop
 

回复:删除不了的木马

那个是系统的文件,可能被感染了,建议楼主替换一下
感染不是你的错
不能修复就是你的不对了
遇到问题请附截图和sreng日志
gototop
 

回复:删除不了的木马

去DLLCACHE文件夹查找备份进行替换,同时修复你的注册表.
如果可以,再用SRE上传日志,让我们为你检查一下
gototop
 

回复:删除不了的木马

会不会是QQ程序的问题?楼主是用的2010的BETA版本吗?测试版本一般不稳定,容易和别的程序造成冲突,楼主卸载重新安装QQ2009SP6版本试试,如果现在用的是SP6的话有可能是系统的问题,建议在安全模式下全盘杀毒试试
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:删除不了的木马

把瑞星那个提示截图上来,另外扫描SRENG日志
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
PM偶时请附上求助贴的地址...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT