瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【推荐】"落雪"木马系列专杀..再添加俩个...
oO烟雨飞花Oo - 2006-9-1 13:29:00
我下了KV和狮子的专杀工具都杀过了。但在进程上还是有LSASS。EXE这个进程。怎么杀不掉啊
注意安全 - 2006-9-3 20:44:00
现在的木马太多了,大家要注意安全哟!
北之锦风 - 2006-9-4 0:43:00
我的进程里有二个wingolon.exe
一个在SYSTEN里,一个在使用的那个用户名里。。。我在C:\Documents and Settings\XX(这里是用户名)\Local Settings\Temp\RarSFX2

不知道是不是病毒啊?给的软件没杀出
masr - 2006-9-4 9:42:00
十分感谢你的方法,但是不知道能否清除掉我这个病毒?
星晴工作室 - 2006-9-5 22:59:00
瑞星专杀实在慢,,,
蓝色沙漠 - 2006-9-6 1:01:00
汗……不知道怎么办好
只手能遮天么 - 2006-9-6 8:07:00
不知道是杀软速度是不是可以在快点
小峰163 - 2006-9-6 18:54:00
谢谢了.
259333576 - 2006-9-6 20:36:00
木马名称:Adware.Cdn.4770
259333576 - 2006-9-6 20:38:00
我这里有这样的病毒  木马名称:CNNIC.adware.2107木马名称:Adware.Cdn.4770  我删除不了你们帮我侃侃吧
slgh - 2006-9-7 17:56:00
你的网络硬盘不能下载了
Assassì - 2006-9-8 16:43:00
谢谢哒```杀了几天没杀掉  哎` 重装程序都没用`` 郁闷死!`
hj1986 - 2006-9-8 17:09:00
顶,杀了一个
我市菜鸟 - 2006-9-9 10:25:00
我中了trojan.startpage.tak是不是可以用
江民和落雪哪个好
我市菜鸟 - 2006-9-9 10:30:00
江民可杀他不trojan.startpage.tak
leasu - 2006-9-10 11:39:00
阅.
开始学习者 - 2006-9-10 11:46:00
刚来的
学习!!!
jinjing11111 - 2006-9-11 23:58:00
以下是我用各种杀毒软件扫描的结果,请帮我解决一下,谢谢!!
Trojan.PSW.Misc专杀 2006-9-11 23:27:32
★★开始修复★★

  结束病毒进程...
  结束病毒进程完成! [0] 个进程结束失败!

  删除病毒文件...
  删除文件完成!  [0] 个文件删除失败!

  修复注册表项...
    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ftp\shell\open\command=(空值)
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" %1

    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile\shell\open\command="C:\Program Files\Internet Explorer\iexplore.exe" %1
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" -nohome

    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HTTP\shell\open\command="C:\Program Files\Internet Explorer\iexplore.exe" "%1"
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" -nohome

    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet=(空值)
      改为:IEXPLORE.EXE

  注册表修复完成!

★★系统修复完成!请再次执行扫描功能!检测是否系统被完全修复★★


江民:
C:\WINDOWS\SYSTEM32\SVCHOST.EXE      已终止
C:\WINDOWS\SYSTEM32\SVCHOST.EXE      已删除

瑞星:
病毒名称        处理结果路径                                                        文件              病毒来源
Worm.Pabug.d        删除成功C:\WINDOWS\system32\config\systemprofile\Local Settings\      zone[1].exe>>Unpack本机
                                          Temporary Internet Files\Content.IE5\KJKTS9MB
Backdoor.Gpigeon.uql    删除成功        C:\Program Files\Internet Explorer\IEXPLORE.EXE                IEXPLORE.EXE          本机
Trojan.PSW.Agent.ajv删除成功C:\WINDOWS\system32                                      37211.dll        本机
Trojan.DL.Direct.bi删除成功C:\WINDOWS\system32                                      win1ogon.exe        本机
Trojan.PSW.ZhengTu.jn删除成功C:\WINDOWS\system32                                      ztdll.dll        本机
Trojan.DL.Agent.kng删除成功C:\WINDOWS\system                                      1e5d6b50.dll        本机
Worm.Pabug.d        删除成功C:\WINDOWS\Temp                                              zone.exe>>Unpack本机
Trojan.PSW.ZhengTu.jn删除成功C:\WINDOWS\Intel                                      rundll32.exe>>Unpack本机
Trojan.DL.Agent.kng删除成功C:\Program Files\Common Files\IE-Bar                      iebar.exe        本机





jinjing11111 - 2006-9-12 0:00:00
这个是瑞星的,上面的有误!
瑞星:
病毒名称 处理结果路径 文件 病毒来源
Worm.Pabug.d 删除成功C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\KJKTS9MB
zone[1].exe>>Unpack本机
Backdoor.Gpigeon.uql 删除成功 C:\Program Files\Internet Explorer\IEXPLORE.EXE IEXPLORE.EXE 本机
Trojan.PSW.Agent.ajv删除成功C:\WINDOWS\system32 37211.dll 本机
Trojan.DL.Direct.bi删除成功C:\WINDOWS\system32 win1ogon.exe 本机
Trojan.PSW.ZhengTu.jn删除成功C:\WINDOWS\system32 ztdll.dll 本机
Trojan.DL.Agent.kng删除成功C:\WINDOWS\system 1e5d6b50.dll 本机
Worm.Pabug.d 删除成功C:\WINDOWS\Temp zone.exe>>Unpack本机
Trojan.PSW.ZhengTu.jn删除成功C:\WINDOWS\Intel rundll32.exe>>Unpack本机
Trojan.DL.Agent.kng删除成功C:\Program Files\Common Files\IE-Bar iebar.exe 本机

kakashi - 2006-9-12 14:36:00
超出流量
无法下载.....
平地风波 - 2006-9-12 17:51:00
呱澎澎 你是
    进化不完全的生命体,基因突变的外星人,
    幼稚园程度的高中生,先天蒙古症的青蛙头,
    圣母峰雪人的弃婴,化粪池堵塞的凶手,
    非洲人搞上黑*的后裔,阴阳失调的黑猩猩,
    被诺亚方舟压过的河马,新火山喷发口,
    超大无耻传声扩音喇叭,爱斯基摩人的耻辱,
    和蟑螂共存活的超个体,生命力腐烂的半植物,
    会发出臭味的垃圾人,“唾弃“名词的源头,
    每天退化三次的恐龙,人类历史上最强的废材,
    上帝失手摔下来的旧洗衣机,能思考的无脑袋生物,
    损毁亚洲同胞名声的祸害,祖先为之蒙羞的子孙,
    沉积千年的腐植质,科学家也不敢研究的原始物种,
    10倍石油浓度的沉积原料,被毁容的麦当劳叔叔,
    像你这种可恶的家伙 :
    只能演电视剧里的一陀粪,
    比不上路边被狗洒过尿的口香糖,
    连如花都帅你10倍以上,
    找女朋友得去动物园甚至要离开地球,
    想要自杀只会有人劝你不要留下尸体以免污染环境,
    你摸过的键盘上连阿米吧原虫都活不下去,
    喷出来的口水比SARS还致命,
    装可爱的话可以瞬间解决人口膨胀的问题,
    耍酷装帅的话人类就只得用无性生殖,
    白痴可以当你的老师,智障都可以教你说人话,
    只要你抬头臭氧层就会破洞
    要移民火星是为了要离开你,
    如果你的丑陋可以发电的话全世界的核电厂都可以停摆,
    去打仗的话子弹飞弹会忍不住向你飞,
    手榴弹看到你会自爆,
    别人要开飞机去撞双子星才行而你只要跳伞就有同样的威力,
    你去过的名胜全部变古迹,你去过的古迹会变成历史,
    18辈子都没干好事才会认识你,连丢进太阳都嫌不够环保!!!
    
    反正横竖一句话:别让我再看见你,要是见着了你,
    
    我一定要把你灭了!
jinjing11111 - 2006-9-12 20:42:00
这是我今天杀毒的结果:还是没有杀掉病毒啊!请帮帮我!!
Trojan.PSW.Misc专杀 2006-9-12 20:26:02
★★开始修复★★

  结束病毒进程...
  结束病毒进程完成! [0] 个进程结束失败!

  删除病毒文件...
  删除文件完成!  [0] 个文件删除失败!

  修复注册表项...
    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ftp\shell\open\command=(空值)
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" %1

    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htmlfile\shell\open\command="C:\Program Files\Internet Explorer\iexplore.exe" %1
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" -nohome

    将键值:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HTTP\shell\open\command="C:\Program Files\Internet Explorer\iexplore.exe" "%1"
      改为:"C:\Program Files\Internet Explorer\iexplore.exe" -nohome

  注册表修复完成!

★★系统修复完成!请再次执行扫描功能!检测是否系统被完全修复★★

瑞星:

病毒名称        处理结果      路径                                                                                              文件      病毒来源
Backdoor.Gpigeon.uql清除成功IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE                                                        本机
Trojan.PSW.XYOnline.ew删除成功C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YDA1UDS9mh[1].exe>>Unpack本机
Trojan.PSW.XYOnline.ew删除成功C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YDA1UDS9mh[2].exe>>Unpack本机
Trojan.PSW.XYOnline.ew删除成功C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\YDA1UDS9mh[3].exe>>Unpack本机
Trojan.PSW.XYOnline.ew删除成功C:\WINDOWS\Tempmh.exe>>Unpack                                                                                                本机



午夜狂吼 - 2006-9-13 0:28:00
老大怎么我用讯雷在你那网站下不了那落雪啊
言必信,行必果 - 2006-9-14 1:53:00
呱澎澎 你是
    进化不完全的生命体,基因突变的外星人,
    幼稚园程度的高中生,先天蒙古症的青蛙头,
    圣母峰雪人的弃婴,化粪池堵塞的凶手,
    非洲人搞上黑*的后裔,阴阳失调的黑猩猩,
    被诺亚方舟压过的河马,新火山喷发口,
    超大无耻传声扩音喇叭,爱斯基摩人的耻辱,
    和蟑螂共存活的超个体,生命力腐烂的半植物,
    会发出臭味的垃圾人,“唾弃“名词的源头,
    每天退化三次的恐龙,人类历史上最强的废材,
    上帝失手摔下来的旧洗衣机,能思考的无脑袋生物,
    损毁亚洲同胞名声的祸害,祖先为之蒙羞的子孙,
    沉积千年的腐植质,科学家也不敢研究的原始物种,
    10倍石油浓度的沉积原料,被毁容的麦当劳叔叔,
    像你这种可恶的家伙 :
    只能演电视剧里的一陀粪,
    比不上路边被狗洒过尿的口香糖,
    连如花都帅你10倍以上,
    找女朋友得去动物园甚至要离开地球,
    想要自杀只会有人劝你不要留下尸体以免污染环境,
    你摸过的键盘上连阿米吧原虫都活不下去,
    喷出来的口水比SARS还致命,
    装可爱的话可以瞬间解决人口膨胀的问题,
    耍酷装帅的话人类就只得用无性生殖,
    白痴可以当你的老师,智障都可以教你说人话,
    只要你抬头臭氧层就会破洞
    要移民火星是为了要离开你,
    如果你的丑陋可以发电的话全世界的核电厂都可以停摆,
    去打仗的话子弹飞弹会忍不住向你飞,
    手榴弹看到你会自爆,
    别人要开飞机去撞双子星才行而你只要跳伞就有同样的威力,
    你去过的名胜全部变古迹,你去过的古迹会变成历史,
    18辈子都没干好事才会认识你,连丢进太阳都嫌不够环保!!!
    
    反正横竖一句话:别让我再看见你,要是见着了你,
    
    我一定要把你灭了!
engine119 - 2006-9-14 11:27:00
求教:trojan.dl.small.oan这个病毒怎么杀?瑞星只提示是WINDOWS PE病毒,每次开机之后就出现,杀了,再次开机又出来。请问高手,谁知道这个病毒是怎么回事,帮忙解决一下。3Q了先。
lasatibet - 2006-9-14 21:13:00
学习
CuDDi - 2006-9-15 3:34:00
研究ing
snqgb - 2006-9-15 8:05:00
请教:这个软件我下载后,可能是因为落雪下载器存在的原因,我一点开始查毒,软件的操作界面就没有了,请帮帮我好吗?在安全模式下也是如此。
smlzz - 2006-9-15 9:04:00
谢谢了
绝对自由 - 2006-9-25 10:33:00
恩人啊~~~~~~~~~~~~~~~~~~~~~~~~
123
查看完整版本: 【推荐】"落雪"木马系列专杀..再添加俩个...