12   1  /  2  页   跳转

[求助] 求助杀不掉的病毒Trojan

求助杀不掉的病毒Trojan

Trojan.DL.Win32.Undef.dds  这种病毒这几天莫名其妙的中了。用了N款杀毒都是杀了又有,杀了又有。或者重启又有,就是杀不尽。而且病毒都全是 Trojan开头的,应该是特洛依木马。哪位大哥能够教教我怎么样清除掉,我真的彻底删不了。上次来了次安全模式杀毒貌似开机也又有了,真不知道怎么办。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:求助杀不掉的病毒Trojan

大哥,看不懂,说具体点,太笼统了。怎么就这个回复啊!
gototop
 

回复: 求助杀不掉的病毒Trojan

附件: SREngLOG.log (2009-1-20 11:52:11, 84.61 K)
该附件被下载次数 215



引用:
原帖由 piao2008 于 2009-1-20 11:45:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选
gototop
 

回复:求助杀不掉的病毒Trojan

日志已经发上去了,请帮我看一下,我扫了!
gototop
 

回复:求助杀不掉的病毒Trojan

麻烦各位大哥了,SRENG扫描日志在6楼。谢谢了!
gototop
 

回复:求助杀不掉的病毒Trojan

就是重启以后有时候又中了。同一种病毒,就是 Trojan。位置不知道怎么查啊。NOD32找了半天没病毒查杀的历史记录。还有瑞星2009找不到查杀历史记录。卡卡我后来扫了一次,没扫出病毒来。因为开始用瑞星和NOD已经杀了。
gototop
 

回复:求助杀不掉的病毒Trojan

2009-1-20 11:20:21    启动扫描程序    引导区    0 的主引导记录扇区。物理磁盘    未查明的 TSR.BOOT 病毒    无法清除    PC-200809081509\Administrator    

这是NOD32扫到的,老大
gototop
 

回复:求助杀不掉的病毒Trojan

2009-1-20 11:20:21    启动扫描程序    引导区    0 的主引导记录扇区。物理磁盘    未查明的 TSR.BOOT 病毒    无法清除    PC-200809081509\Administrator   
2009-1-19 1:15:02    文件系统实时防护    文件    C:\Documents and Settings\Administrator\桌面\launch.exe.td    Win32/Spy.Agent.PZ 特洛伊木马 的变种    通过删除清除 - 已隔离    NT AUTHORITY\SYSTEM    在被应用程序修改的文件上发生事件: C:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe.
2009-1-19 1:09:23    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:21    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:19    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:18    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:16    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:15    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:13    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:11    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:10    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:08    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:06    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:05    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:03    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:01    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:09:00    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:58    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:57    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:55    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:54    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:52    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:51    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:49    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:48    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:46    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:44    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:43    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:41    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:40    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:38    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:08:37    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:07:25    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:07:23    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:07:22    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:07:20    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-19 1:07:18    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离    PC-200809081509\Administrator    通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-18 23:52:34    HTTP 过滤器    文件    http://www.hoho-2.cn/down/gr.exe    可能是 Win32/Genetik 特洛伊木马 的变种    连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\大外\XYWOnline-4.0.37.exe.
2009-1-18 23:44:05    启动扫描程序    引导区    0 的主引导记录扇区。物理磁盘    未查明的 TSR.BOOT 病毒    无法清除
gototop
 

回复:求助杀不掉的病毒Trojan

12,13楼是NOD32的扫描日志。尊敬的各位老大
gototop
 

回复:求助杀不掉的病毒Trojan

我用的是电信网呀。就是不清楚咋搞的。相当郁闷。第一次碰到杀了又出现的病毒
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT