瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.Win32.RemoteABC.fagz怎么杀死
zhangming810212 - 2008-10-17 9:35:00
Backdoor.Win32.RemoteABC.fag没次杀掉好 开机后又会出现  路径 IEXPLORE》》C:/program files/internet exploer  文件iexplope

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.17) Gecko/20080829 Firefox/2.0.0.17

附件: SREngLOG.log
aaccbbdd - 2008-10-17 9:38:00
[Apple Mobile Device / Apple Mobile Device][Running/Auto Start]
  <"C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"><Apple Inc.>
你自己安装的东东?


C:\WINDOWS\System32\ldm.exe
发上来看看

禁用服务:
[PnkBstrA / PnkBstrA][Running/Auto Start]
  <C:\WINDOWS\system32\PnkBstrA.exe><N/A>
小日来了 - 2008-10-17 9:46:00
日志没见异常~

瑞星处理结果是什么?

从其他机器复制一个
IEXPLORE.EXE 再覆盖到你的机器上,看是否能解决
aaccbbdd - 2008-10-17 9:48:00
:default71: :default71: :default71: :default71:


建议处理方法:
附件清理全部临时文件

清空回收站

http://www.arswp.com/download.html
升级清理助手
清理系统

附件: 清理临时文件工具ATF-Cleaner-cn.zip
zhangming810212 - 2008-10-17 12:09:00
C:\WINDOWS\System32\ldm.exe 什么东西
yaya200054 - 2008-10-17 12:32:00


引用:
原帖由 zhangming810212 于 2008-10-17 12:09:00 发表
C:\WINDOWS\System32\ldm.exe 什么东西


文件名: lsm.exe
显示名: Microsoft Windows 操作系统
描述: 本地会话管理器服务
发行者: Microsoft Corporation
数字签名方: Microsoft Windows Verification PCA
文件类型: 应用程序
自动启动: 否
文件路径: C:\Windows\system32\lsm.exe
文件大小: 210432
与操作系统一起提供: 是
zhangming810212 - 2008-10-17 13:15:00
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Win32.RemoteABC.fag

MAC 地址:00:13:F7:1B:AD:C6

用户来源:局域网

软件版本:20.65.60

还是没解决
yaya200054 - 2008-10-17 13:19:00


引用:
原帖由 zhangming810212 于 2008-10-17 13:15:00 发表
        瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Backdoor.Win32.RemoteABC.fag

MAC 地址:00:13:F7:1B:AD:C6

用户来源:局域网

软件版本:20.65.60

还是没解决 


1、C:\WINDOWS\System32\ldm.exe
发上来看看
2、建议楼主断网,进入安全模式查杀试一下,既然瑞星可以查杀,那么进入安全模式查杀更彻底
zhangming810212 - 2008-10-17 13:31:00
C:\WINDOWS\System32\ldm.exe  我怎么找不到
zhangming810212 - 2008-10-17 13:34:00
是这个吗

附件: asr_ldm.rar
yaya200054 - 2008-10-17 13:44:00


引用:
原帖由 zhangming810212 于 2008-10-17 13:34:00 发表
是这个吗

1、楼主提交的文件,在20.66.40版本也不报毒啊!
2、在计算机上,将文件夹选项设置成:勾选“显示所有文件和文件夹”,并取消“隐藏受操作系统保护的文件”和“隐藏已知文件类型扩展名”,查找文件(如果文件找不到,请借助压缩软件winrar来浏览查找)
3、是不是已被杀掉了?楼主可以查看瑞星杀毒软件的历史记录。
1
查看完整版本: Backdoor.Win32.RemoteABC.fagz怎么杀死