瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了一堆木马
流の頭子 - 2008-8-3 16:36:00
昨天发现中了一堆木马,麦咖啡和AVG都没查出来,今天用卡卡删了几个,但是重启过了一会又有了
另外msconfig启动项里面的麦咖啡和卡卡还有AVG的选项都不见了,求高手帮忙看看怎么回事

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 1.1.4322)

附件: SYSLOG.TXT

附件: SREngLOG.log
aaccbbdd - 2008-8-3 16:41:00
删除启动项
  <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><>  []
PS:从日志没看出什么的

最好弄SRENG日志
这个比较习惯的
扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
秦人J - 2008-8-3 16:46:00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{57B86673-276A-48B2-BAE7-C6DBB3020EB8}><>  []
删去
建议你用木马克星,修复杀毒软件
流の頭子 - 2008-8-3 19:18:00
好像中了个USP10.DLL
现在已经查不出什么了
只希望等下重启不要又出问题了
另外谢谢楼上两位
天云一剑 - 2008-8-3 19:39:00
楼主是否安装过kugoo的mp3下载器,请将它卸载

MAC+KB 。。。AVG。。机器肯定不错吧
使用WINDOWS清理助手,系统诊断后

将以下项目右键加入自定义对象

Shell Extension
[Display Panning CPL Extension]
    {42071714-76d4-11d1-8b24-00a0c9068ff3}  <deskpan.dll>  []  这个应该是弹广告的元凶了

然后扫描,清除即可
阿发max - 2008-8-3 19:57:00
重装系统试试看咯
1
查看完整版本: 中了一堆木马