高手救我~~附日志
病毒吧
全部回复
仅看楼主
level 1
我的电脑中毒总也杀不干净,发咨询帖已经是第三编了,怎么老被删除呢?一周前咨询说是代理木马变种,不知道现在还是么。双击D盘打不开病毒就产生,右键打开该盘后发现名为pagefile的ms-dos指向文件,删了再生。附日志:
2006年08月13日 03点08分 1
level 1
HijackThis_zww扫描日志 保存于 10:54:17, 日期 2006-8-13 操作系统: Windows XP (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 (6.00.2600.0000) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\System32\TFNF5.exe C:\WINDOWS\System32\00THotkey.exe C:\Program Files\TOSHIBA\东芝移动式扩充3\TMEEJME.EXE C:\Program Files\TOSHIBA\东芝移动式扩充3\TMERzCtl.EXE C:\WINDOWS\System32\TPWRTRAY.EXE C:\Program Files\TOSHIBA\东芝移动式扩充3\TMESBS32.EXE C:\MobileOffice\Hero2001\SysExplr.EXE C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\DrvMon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\conime.exe C:\Program Files\木马杀客\mmsk.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\WINLOGON.EXE C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Thunder Network\Thunder\Thunder.exe C:\WINDOWS\System32\DllHost.exe D:\我的乐儿\HijackThis1991【teyqiu】.exe
2006年08月13日 03点08分 2
level 1
F2 - REG:system.ini: Shell=Explorer.exe 1 O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v14.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\Program Files\KV2005\KvShell.dll O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2005\KvShell.dll O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
2006年08月13日 03点08分 3
level 1
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm O8 - IE右键菜单中的新增项目: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT
2006年08月13日 03点08分 5
level 1
O16 - DPF: {43E839C5-E10F-443A-BC1F-F09CFD2ABC77} (updatePanelX Control) - http://101pk.uusee.com/player/updateC.cabO16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cabO16 - DPF: {AB89C9BF-9250-473B-BE49-D34F615CB678} (Chaos Filter) - http://download.mysee.com/Chaos.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{840F55CE-65D3-4B1D-9D7F-0DA6B7B14E78}: NameServer = 10.64.1.20,10.64.1.21O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)O20 - AppInit_DLLs: KB684745M.LOGO23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exeO23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exeO23 - NT 服务: Tmesbs32 (Tmesbs) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe" /Service (file missing)O23 - NT 服务: Tmesrv3 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe" /Service (file missing)
2006年08月13日 03点08分 6
level 1
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm O8 - IE右键菜单中的新增项目: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246 O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing) O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing) O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing) O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing) O16 - DPF: {43E839C5-E10F-443A-BC1F-F09CFD2ABC77} (updatePanelX Control) - http://101pk.uusee.com/player/updateC.cab O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab O16 - DPF: {AB89C9BF-9250-473B-BE49-D34F615CB678} (Chaos Filter) - http://download.mysee.com/Chaos.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{840F55CE-65D3-4B1D-9D7F-0DA6B7B14E78}: NameServer = 10.64.1.20,10.64.1.21 O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: KB684745M.LOG O23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exe O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - NT 服务: Tmesbs32 (Tmesbs) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe" /Service (file missing) O23 - NT 服务: Tmesrv3 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe" /Service (file missing)
2006年08月13日 03点08分 7
level 1
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm O8 - IE右键菜单中的新增项目: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246 O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing) O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing) O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing) O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing) O16 - DPF: {43E839C5-E10F-443A-BC1F-F09CFD2ABC77} (updatePanelX Control) - http://101pk.uusee.com/player/updateC.cab O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab O16 - DPF: {AB89C9BF-9250-473B-BE49-D34F615CB678} (Chaos Filter) - http://download.mysee.com/Chaos.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{840F55CE-65D3-4B1D-9D7F-0DA6B7B14E78}: NameServer = 10.64.1.20,10.64.1.21 O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: KB684745M.LOG O23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exe O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - NT 服务: Tmesbs32 (Tmesbs) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesbs32.exe" /Service (file missing) O23 - NT 服务: Tmesrv3 (Tmesrv) - Unknown owner - C:\Program Files\TOSHIBA\东芝移动式扩充3\Tmesrv31.exe" /Service (file missing)
2006年08月13日 03点08分 8
level 1
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLLO9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXEO9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXEO9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dllO9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dllO9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
2006年08月13日 03点08分 9
level 1
专杀工具 杀毒日志:正在初始化杀毒引擎::::::>>>杀毒引擎初始化完毕::::::>>>开始扫描内存进程...系统事件:启动项目中发现木马!木马名称:Troj.LMir2.ky.2599木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe木马在硬盘清除成功!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:系统用户登录管理.3木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:Troj.LMir2.ky.2599木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:系统用户登录管理.3木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe核心启动中发现木马! 已经清除 1开始扫描内存模块...扫描内存模块 296 个扫描内存模块完成,没有发现木马.开始扫描Windows系统目录...系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2601木马路径:C:\WINDOWS\1.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2604木马路径:C:\WINDOWS\ExERoute.exe处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:[email protected]木马路径:C:\WINDOWS\explorer.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2603木马路径:C:\WINDOWS\finder.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2609木马路径:C:\WINDOWS\system32\command.pif处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2608木马路径:C:\WINDOWS\system32\dxdiag.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2603木马路径:C:\WINDOWS\system32\finder.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2610木马路径:C:\WINDOWS\system32\MSCONFIG.COM处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2611木马路径:C:\WINDOWS\system32\regedit.com处理方式:隔离 成功发现日期:2006年7月17日系统事件:已发现伪系统木马!木马名称:Troj.LMir2.ky.2612木马路径:C:\WINDOWS\system32\rundll32.com处理方式:隔离 成功发现日期:2006年7月17日Windows系统目录扫描完成.扫描文件16202个 发现木马10个.实时监控中......系统事件:启动项目中发现木马!木马名称:Troj.LMir2.ky.2599木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe木马在硬盘清除成功!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:系统用户登录管理.3木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:Troj.LMir2.ky.2599木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe系统事件:启动项目中发现木马!木马名称:系统用户登录管理.3木马启动项:torjan program木马从启动项目中清除成功!c:\windows\winlogon.exe启动项目木马所指定主程序已经不存在!c:\windows\winlogon.exe核心启动中发现木马! 已经清除 1
2006年08月13日 03点08分 10
level 1
请高手帮我看看,怎么才能彻底杀毒阿~~
2006年08月13日 03点08分 11
level 0
还没人看到么
2006年08月13日 15点08分 12
level 1
我帮你顶!!!!!
2006年08月13日 15点08分 13
level 0
谢谢了楼上的!
2006年08月13日 16点08分 14
level 1
行了,不劳烦各位了。我自学成材了。为了避免以后再有人走弯路,我简介一下:以上病毒是“落雪”病毒,盗传奇号的。最简单的办法,下载落雪专杀工具,下载过程中不要双击任何文件不然会使病毒复生。下载解压后进入安全模式,断网运行,一秒钟,毒就不见了。(可怜我杀了一个星期了)。然后重启电脑,会发现提示:找不到1.com,不用怕,是后遗症,因为病毒把默认的上网程序改成1.com了。浏览,在c盘找到internet explorer 程序,确定即可。
2006年08月13日 17点08分 15
level 1
手动杀毒的同志们看一下具体的病毒文件都有哪些: C:\WINDOWS\finder.com 清除成功 C:\WINDOWS\explorer.com 清除成功 C:\WINDOWS\1.com 清除成功 C:\WINDOWS\ExERoute.exe 清除成功 C:\WINDOWS\\Debug\DebugProgram.exe 清除成功 C:\WINDOWS\System32\rundll32.com 清除成功 C:\WINDOWS\System32\finder.com 清除成功 C:\WINDOWS\System32\command.pif 清除成功 C:\WINDOWS\System32\MSCONFIG.COM 清除成功 C:\WINDOWS\System32\dxdiag.com 清除成功 C:\WINDOWS\System32\regedit.com 清除成功 D:\autorun.inf 清除成功 D:\pagefile.pif 清除成功 C:\Program Files\Internet Explorer\iexplore.com 清除成功 C:\Program Files\Common Files\iexplore.pif 清除成功 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\RUN\\Torjan Program 清除成功 WOOOL、WOW木马已清除完毕(WWW.MMSK.CN)
2006年08月13日 17点08分 16
1