1   1  /  1  页   跳转

[求助] 5555555555中招了!更新了日志

5555555555中招了!更新了日志

今天我接了一个人给我传的压缩文件。结果不幸被他下了木马:Backdoor.Win32.PcClient.eyj
我不知道用瑞星能不能干净的杀掉啊,请各位大虾,斑竹帮忙呀..........

第一次查,病毒在C:\WINDOWS\system32\ckwesa.dll
第二次查,病毒在C:\WINDOWS\system32\vrfgln.dll。当然我第2次查是在安全模式下查的。
现在不知道能不能用瑞星杀干净..........担心。

请大家帮助啊,急在线等哈!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑lalaone 最后编辑于 2008-09-25 08:52:57
分享到:
gototop
 

回复:5555555555中招了!

我在安全模式下用WINDOWS清理工具扫描了,没有发现病毒,可是再用瑞星全盘扫描就发现第2次的那个病毒。
我做好日志了,希望高手帮忙啊。哎,上火中!!

附件附件:

文件名:SREngLOG.log
下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-25 7:30:57
描述:log

最后编辑lalaone 最后编辑于 2008-09-25 07:30:57
gototop
 

回复:5555555555中招了!更新了日志


vrfgln,dll和ckwesa.dll都已经没了啊。
但是不知道瑞星是不是真的能把它们全部消灭。
因为我在两个不同的文件里发现了它们.........

我用了你说的那个文件XDelBox1.7删c:\windows\system32\svchost.exe -k esllvv-->%systemroot%\system32\vrfgln.dll。提示我没发现文件。是不是已经删干净了呢?
最后编辑lalaone 最后编辑于 2008-09-25 10:28:59
gototop
 

回复: 5555555555中招了!更新了日志

楼上的各位高手,我是个菜鸟,很多东西都不懂,请高手赐教!
我在使用SREng时候,在点击启动项出现了这样的事情............

可是,这个提示是瑞星的啊,我该怎么办呢??
最后编辑lalaone 最后编辑于 2008-09-25 11:04:08
gototop
 

回复: 5555555555中招了!更新了日志


现在是在帮我解决问题哦,我辛苦什么呢,应该是你们辛苦了!
这个是扫描后的日志,我上传了。请高手分析嘿嘿!
还有哦,高手,我在启动SRENG时候,System Repair Engineer总提示我下面的函数内容与预期值不符,他们可能被一些恶意的软件所修改:

附件附件:

文件名:SREngLOG2.log
下载次数:81
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-25 11:13:25
描述:扫描后的日志

最后编辑lalaone 最后编辑于 2008-09-25 11:14:58
gototop
 

回复:5555555555中招了!更新了日志


你真是高手,谢谢。佩服你!!万分感谢!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT