瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Trojan/password.d怎么彻底杀掉啊?急在线等

1   1  /  1  页   跳转

[求助] 中了Trojan/password.d怎么彻底杀掉啊?急在线等

中了Trojan/password.d怎么彻底杀掉啊?急在线等

今天WOW被盗,查了下发现一个Trojan/password.d的木马,每次都生成C盘里的docume~locals\temp\wowinitcode.dll.
无法彻底杀掉,每次查都说清除,一查又出现.
请教怎么彻底搞掉啊
看网上说要重装系统,每个硬盘都格式化掉啊,,,太恐怖了.
求高手帮助!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复: 中了Trojan/password.d怎么彻底杀掉啊?急在线等

用了windows助理,清除了2个,但是有一个是我下载的360顽固木马专杀大全 v2.5.1.2.前面发现的trojan.password.d就是它发现的,所以我清楚掉的话就没法检查木马是否还存在.
另付上2个日志

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-2 23:48:11
描述:log

附件附件:

文件名:Report.txt
下载次数:130
文件类型:text/plain
文件大小:
上传时间:2008-10-2 23:48:11
描述:txt

gototop
 

回复 4F aaccbbdd 的帖子

找了下没有020e0783.sys的文件,但是我用金山又生成了下日志,上面还是有~该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [020e0783] [已启用]            <\??\C:\WINDOWS\system32\Drivers\020e0783.sys>

        [UimBus] [已启用]              <system32\DRIVERS\UimBus.sys>

        [Uim_IM] [已启用]              <System32\Drivers\Uim_IM.sys>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT