瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请高手过目!请问这是什么毒?该怎么杀啊!
老黑哥 - 2005-12-27 17:23:00
C:\program files\common file\san\diskman.exe
病毒名:download.trojian
我用的是诺顿杀毒但是杀不掉.请问我该怎么来杀这个毒?请高手过目!谢谢!
玉面修罗 - 2005-12-27 17:26:00
好象是个广告类的玩意..
请楼主到置顶帖子里面下一个hijackthis.
然后用hijackthis扫描一个日志发上来协助分析.
怎么扫描日志帖子里面有介绍的.自己仔细看下.
和弦外音 - 2005-12-27 17:30:00
我也想知道这个问题!
不言放弃 - 2005-12-27 17:33:00
进程文件:diskman.exe
进程名称:特洛依木马
描述:diskman.exe是一个特洛依木马程序.
一般位置在 C:\Program Files\Common Files\SAND\diskman.exe
在服务中加入一个" universal disk manager " 服务项.

最恶心的是居然在服务描述里写上:
"监测和监视新的通用磁盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。"

注:以前有硬盘分区管理程序diskman.exe,文件名一样.

属于:特洛依木马

手工杀:
安全模式下:msconfig先察看启动选项卡,如果有,取消自启动。
服务选项卡,找到Universal Disk Manager服务,停用。
搜索硬盘文件diskman.exe,删除。把整个SAND目录删除。
用regedit命令,搜索注册表,删除
再杀一次毒,重启

老黑哥 - 2005-12-27 19:46:00
【回复“玉面修罗”的帖子】哥们!非常感谢!我去试试!
老黑哥 - 2005-12-27 19:47:00
【回复“不言放弃”的帖子】哥们!非常感谢!谢谢指教!
1
查看完整版本: 请高手过目!请问这是什么毒?该怎么杀啊!