瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 winforms.dll木马1734 瑞星不能查杀!!!【求助】

12   2  /  2  页   跳转

winforms.dll木马1734 瑞星不能查杀!!!【求助】

C:\WINDOWS\system32\winforms.dll没有找到
C:\WINDOWS\system32\EC1C9A10.EXE没有找到
C:\WINDOWS\system32\winforms.dll没有找到


打开sreng (就是你扫日志的软件)
启动项目 注册表 删除如下项目
<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winforms.dll> [N/A]

双击AppInit_DLLs把其键值清空

我已经做了,用木马克星已经查不到了。但还有一个木马~~~
用木马清道夫查:检查 [System Process]
检查 System
检查 smss.exe
检查 csrss.exe
检查 winlogon.exe
检查 services.exe
检查 lsass.exe
检查 svchost.exe
检查 svchost.exe
检查 CCenter.exe
检查 svchost.exe
检查 svchost.exe
检查 svchost.exe
检查 RavMonD.exe
检查 rfwsrv.exe
检查 explorer.exe
检查 spoolsv.exe
检查 RavStub.exe
检查 rundll32.exe
检查 RTHDCPL.exe
检查 kbd.exe
检查 RavTask.exe
检查 rfwmain.exe
检查 RavMon.exe
检查 runiep.exe
检查 daemon.exe
检查 realsched.exe
检查 ctfmon.exe
检查 MDM.EXE
检查 nvsvc32.exe
检查 alg.exe
检查 Iparmor.exe
检查 TTraveler.exe
检查 FTCleaner.exe

可疑木马进程:realsched.exe
gototop
 

这个木马怎么办呢?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT