1   1  /  1  页   跳转

请教木马清除

请教木马清除

用System Repair Engineer扫描日志,附件是日志内容。请版主过目,谢谢帮助。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-31 14:15:23
描述:

最后编辑2008-03-31 17:59:39
分享到:
gototop
 

【回复“天月来了”的帖子】
gototop
 

【回复“天月来了”的帖子】
Trojan.PSW.Win32.SO2Online.bs,C:\WINDOWS\system32
Trojan.PSW.Win32.GameOL.msd,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.SO2Online.be,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.GameOL.msd,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.GameOL.mos,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.SO2Game.u ,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP135
RootKit.Win32.Undef.ec,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP135

gototop
 

【回复“天月来了”的帖子】用扫日志的SRENG工具》启动项目》注册表》里面删除:
<DXDLG32><DXDLG.exe> [N/A]
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
发现这些项目删除不了。
gototop
 

【回复“天月来了”的帖子】在‘我的电脑’中点‘属性’点‘系统还原’,再关闭系统还原。

然后用瑞星防火墙或卡卡助手的启动项目管理里找到这些东西,但是还是删除不了。不知是什么原因?谢谢指教!
gototop
 

【回复“拔刀斋”的帖子】现在用rising杀毒软件清理没有病毒,但是注册表内还是有上面东西.在安全模式使用SRENG清理注册表中的这些项还是不能清除。再次谢谢指教!
gototop
 

【回复“天月来了”的帖子】已经用版主的方法将这些东西删除。谢谢!
gototop
 

谢谢‘天月来了’和‘拔刀斋’二位的及时指点。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT