瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大虾们帮忙看看这是什么木马?怎么杀

12   1  /  2  页   跳转

[已解决] 大虾们帮忙看看这是什么木马?怎么杀

大虾们帮忙看看这是什么木马?怎么杀

每杀一次换一个名字,名字都是****sy.dll    在命令行安全模式下都杀不掉……现在的路径名字是C:\WINDOWS\system32\vsrysy.dll



不能上传附件吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件附件:

文件名:SREngLOG.log
下载次数:207
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-5 15:05:01
描述:log

最后编辑hxbchjm 最后编辑于 2010-12-09 17:47:59
分享到:
gototop
 

回复:大虾们帮忙看看这是什么木马?怎么杀

上传了……各位大侠看一下怎么解决,先谢过了
gototop
 

回复: 大虾们帮忙看看这是什么木马?怎么杀




老杀不死还真挺烦人的
gototop
 

回复: 大虾们帮忙看看这是什么木马?怎么杀

多谢大版主……请看附件

mlvbsy.dll一直都在

附件附件:

文件名:dll.rar
下载次数:262
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-6 14:43:58
描述:rar

最后编辑hxbchjm 最后编辑于 2010-12-06 14:47:56
gototop
 

回复:大虾们帮忙看看这是什么木马?怎么杀

好的,我这就忙去了,万分感谢
gototop
 

回复:大虾们帮忙看看这是什么木马?怎么杀

c:\windows\system32\uehtkx.dll

文件不存在?
gototop
 

回复: 大虾们帮忙看看这是什么木马?怎么杀

就是没有找到……




其它dll用冰刃删除了,重启后又有了
gototop
 

回复: 大虾们帮忙看看这是什么木马?怎么杀

C:\WINDOWS\System32\vdvesy.dll
C:\WINDOWS\System32\jpsjje.dll

日志中提到的这两个dll已删除了,否则IE不能打开IE选项以及在这里上传附件

附件附件:

文件名:SDLog.rar
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-8 11:48:56
描述:rar

gototop
 

回复: 大虾们帮忙看看这是什么木马?怎么杀

来了

附件附件:

文件名:yymrjw.rar
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2010-12-8 13:21:12
描述:rar

gototop
 

回复 16F networkedition 的帖子

好的,我试试
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT