瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 英雄们啊,帮帮小兄弟杀下trojan病毒啊!在线等!!!!!!!急!!!!!!!!

1   1  /  1  页   跳转

英雄们啊,帮帮小兄弟杀下trojan病毒啊!在线等!!!!!!!急!!!!!!!!

英雄们啊,帮帮小兄弟杀下trojan病毒啊!在线等!!!!!!!急!!!!!!!!

下边是我扫描病毒的情况:谢谢哦

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:188
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-14 9:39:29
描述:

最后编辑2007-10-14 10:15:33
分享到:
gototop
 

MS病毒不是很多的样子……
让论坛的高手再看看吧~

这是我看到的问题:
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor0.dll>  [N/A]

浏览器加载项
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
[]
  {D3626E66-B13B-C628-ACDF-BDABCFA265E1} <C:\Program Files\Common Files\Relive.dll, N/A>
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, N/A>
[]
  {D3626E66-B13B-C628-ACDF-BDABCFA265E1} <C:\Program Files\Common Files\Relive.dll, N/A>
gototop
 

主要是
C:\WINDOWS\system32\dh3oor0.dll 下载木马的

下载XDELBOX删除,到安全模式下,抑制再生,应该OK
然后杀毒

可以参考http://forum.ikaka.com/topic.asp?board=28&artid=8375741
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT