瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 江民查杀71个病毒,还是机器狗 附:SREngLOG

1   1  /  1  页   跳转

江民查杀71个病毒,还是机器狗 附:SREngLOG

江民查杀71个病毒,还是机器狗 附:SREngLOG

江民移动版查杀了71个病毒
下面这个是自己没有事干掉换的怕机器狗掉包!
UserInit.exe已经换到C:\WINDOWS\system32\karwan\了,不知道有没有用!
从机子发现没有让狗狗掉包 。C:\WINDOWS\system32\UserInit.exe 是一个空目录
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  []
    <Userinit><C:\WINDOWS\system32\karwan\UserInit.exe,C:\WINDOWS\system32\MONITOR.EXE,>  [N/A]

附件附件:

下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-18 0:40:32
描述:

最后编辑2008-02-18 11:38:25
分享到:
gototop
 

360机器狗专杀v2.5 提示 UserInit.exe 尚未掉包!
机器狗 专杀 v2.5

盗号木马和下载者:
c:\WINDOWS\system32\drivers\msaclue.sys 删除成功,需要重启
c:\WINDOWS\system32\drivers\msyecp.sys 删除成功,需要重启
c:\WINDOWS\system32\cuhad.dll 删除成功,需要重启
c:\WINDOWS\system32\explorer.exe 删除成功!
c:\WINDOWS\system32\IICIIC1032.dll 删除成功,需要重启
c:\WINDOWS\system32\ipwdnuyzx.dll 删除成功,需要重启
c:\WINDOWS\system32\JABJAB1034.dll 删除成功,需要重启
c:\WINDOWS\system32\knlExt.dll 删除成功!
c:\WINDOWS\system32\LYMANGR.DLL 删除成功,需要重启
c:\WINDOWS\system32\midimapcb.dll 删除成功,需要重启
c:\WINDOWS\system32\QAB-QAB-1012.dll 删除成功,需要重启
c:\WINDOWS\system32\sgrefg.dll 删除成功,需要重启
c:\WINDOWS\system32\vbjoxdjwow.dll 删除成功,需要重启
C:\WINDOWS\Fonts\gjcsdyc.dll 删除成功,需要重启
C:\WINDOWS\system32\PTSShell.dll 删除成功,需要重启
C:\WINDOWS\ovfeafol.dll 删除成功,需要重启
C:\WINDOWS\system32\dffzdn.dll 删除成功,需要重启
C:\WINDOWS\system32\lmiblf.dll 删除成功,需要重启
C:\WINDOWS\system32\WSockDrv32.dll 删除成功,需要重启
C:\WINDOWS\mgqiepfn.dll 删除成功,需要重启
C:\WINDOWS\gipnclmd.exe 删除成功!
c:\windows\ljqmgs.exe 删除成功!
完成。
gototop
 

江民,瑞星,卡巴,查杀没有发现病毒,是不是调换UserInit.exe 问题,本机子是安装小哨兵也没有透穿!刚下载这个试了以下hxxp://333.kv8.info/im/ctfmon.exe
运行全是病毒查到了71个病毒!从起查了以下没有发现任何病毒,在下载运行了5分钟从起,看看小哨兵没有透穿
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT