瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙看下日志
我的答案 - 2007-8-6 23:02:00
好象中木马了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 703438200786225229.txt
gwlucker - 2007-8-6 23:40:00
删除以下文件启动项目及相应目录下的对应文件(别删错了)
  <MsServer><msfun80.exe>  [N/A]
    <ravshell><C:\WINDOWS\SVCH0ST.EXE>  [N/A]
    <svc><C:\DOCUME~1\Lenovo\LOCALS~1\Temp\yqr.exe>  [N/A]
    <run><C:\WINDOWS\system32\syssyssyssyssyssyssysfuck.exe>  []
  <QQDownload.exe><c:\windows\system32\QQDownload.exe>  []
    <Jopen.vbs><c:\windows\system32\Jopen.vbs>  []
  <melove><C:\windows\system32\QQDownload.exe>  []
    <?{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><>  [N/A]
    <?{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><>  [N/A]
    <{C1351752-5628-1547-FFAB-BADC13512AFC}><C:\WINDOWS\system32\ztlpri.dll>  [N/A]
    <{2F12545B-1212-1314-5679-4512ACEF8902}><C:\WINDOWS\system32\wdbpri.dll>  []
删除服务项目
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
  <C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation>
驱动程序
[efxywf3 / efxywf37][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\efxywf37.sys><N/A>
删除文件 
[C:\WINDOWS\system32\RemoteDbg.dll]  [N/A, ]

建议参照
http://forum.ikaka.com/topic.asp?board=28&artid=8346236
解决



超级游戏迷 - 2007-8-6 23:49:00
C:\WINDOWS\System32\DRIVERS\efxywf37.sys这个也要灭掉。
gwlucker - 2007-8-6 23:51:00
恩...同意楼上...漏掉了..困了啊...~嘿嘿~
1
查看完整版本: 帮忙看下日志