瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,好像是木马病毒!
zb7786 - 2006-1-27 13:10:00
瑞星检测出两个病毒:Backdoor.Delf.sxx      Trojan.DL.Delf.zf  

  杀不掉,老说重新启动电脑后删除,在安全模式下也没用,系统还原也关掉,我的系统是xp,瑞星是最新版!正版!

  怎么办???
不言放弃 - 2006-1-27 13:12:00
病毒名称与路径
zb7786 - 2006-1-27 13:20:00
引用:
【不言放弃的贴子】病毒名称与路径
...........................


第一个 C:\WINDOWS\system32\browsela.dll      病毒名:Trojan.DL.Delf.zf  

第二个 C:\WINDOWS\system32\msupdate32.dll    病毒名:Backdoor.Delf.sxx
不言放弃 - 2006-1-27 13:30:00
C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
这两个文件都不是好东西 

建议参考:
进入注册表
依次搜索browsela.dll和msupdate32.dll
找到后全部删除

退出注册表
删除C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
zb7786 - 2006-1-27 13:32:00




  又升级18.11.40,杀了一遍,还是没用!难道??????
zb7786 - 2006-1-27 13:33:00
引用:
【不言放弃的贴子】C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
这两个文件都不是好东西 

建议参考:
进入注册表
依次搜索browsela.dll和msupdate32.dll
找到后全部删除

退出注册表
删除C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
...........................





俺试试!!
zb7786 - 2006-1-27 13:46:00
引用:
【不言放弃的贴子】C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
这两个文件都不是好东西 

建议参考:
进入注册表
依次搜索browsela.dll和msupdate32.dll
找到后全部删除

退出注册表
删除C:\WINDOWS\system32\browsela.dll
C:\WINDOWS\system32\msupdate32.dll
...........................



我试了,在注册表里把它们删除了,但是找到源文件要删除的时候,跳出一个警告:说文件正在被一个人或程序使用,关闭任何可能使用该文件的程序,再试一次!!!!
爱琴海岸 - 2006-1-27 13:58:00
发现病毒点“删除”
zb7786 - 2006-1-27 14:06:00
引用:
【爱琴海岸的贴子】发现病毒点“删除”
...........................



不好使!点了若干遍!,就是删不了,c盘的源文件也删不掉!!!!
不言放弃 - 2006-1-27 14:10:00
参考http://www.xfilt.com/tech/trojan-horse.htm
爱琴海岸 - 2006-1-27 14:11:00
在进程中找到你说的那个文件进程(瑞星进程监控会把怀疑有问题的进程显示为红色)结束进程。然后删除文件
爱琴海岸 - 2006-1-27 14:13:00
先点瑞星防火墙中的断开网络,断开最有效, 再结束进程→删除
zb7786 - 2006-1-27 14:54:00
引用:
【不言放弃的贴子】参考http://www.xfilt.com/tech/trojan-horse.htm
...........................


删除了一个,这个 C:\WINDOWS\system32\browsela.dll 病毒名:Trojan.DL.Delf.zf

删不了!!!
zb7786 - 2006-1-27 14:55:00
引用:
【爱琴海岸的贴子】先点瑞星防火墙中的断开网络,断开最有效, 再结束进程→删除
...........................


C:\WINDOWS\system32\browsela.dll 病毒名:Trojan.DL.Delf.zf    这个删不掉!试了!
不言放弃 - 2006-1-27 15:03:00
安全模式下删除试试
天天泡泡 - 2006-1-27 15:58:00
引用:
【zb7786的贴子】

C:\WINDOWS\system32\browsela.dll 病毒名:Trojan.DL.Delf.zf    这个删不掉!试了!
...........................


下载Killbox,勾选替换模式删除试试。
zb7786 - 2006-1-27 19:53:00
引用:
【天天泡泡的贴子】

下载Killbox,勾选替换模式删除试试。
...........................



试了,还是删不了,安全模式也试了,唉,瑞星也关了,防火墙也关闭,还是照样!!
zb7786 - 2006-1-27 19:55:00
引用:
【不言放弃的贴子】安全模式下删除试试
...........................


试了!!!  杀不了!!!删不了!老说重启后删除,没用!
不言放弃 - 2006-1-27 20:10:00
重新导出日志
1
查看完整版本: 求助,好像是木马病毒!