瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Sysloader Heuristic ILM 木马 杀了重启又来
aidlyc - 2008-11-2 12:15:00
Sysloader  Heuristic  ILM 木马 杀了重启又来

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
aaccbbdd - 2008-11-2 12:29:00
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[presafe / presafe][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\presafe.sys><N/A>


C:\WINDOWS\System32\helpnt.dll
自己测下文件
地址
http://www.virscan.org/
http://www.virustotal.com/zh-cn/
http://virusscan.jotti.org/
aidlyc - 2008-11-2 12:40:00
Sysloader        ILM 木马  还有
aaccbbdd - 2008-11-2 12:41:00
C:\WINDOWS\System32\helpnt.dll
测了没?
aidlyc - 2008-11-2 12:45:00
没这文件
aaccbbdd - 2008-11-2 12:48:00
用WINRAR进入
C:\WINDOWS\System32
文件夹查看

找到后发上来
aidlyc - 2008-11-2 12:53:00
也没的 - -  郁闷
aaccbbdd - 2008-11-2 12:57:00
可以尝试冰刃去对应目录查看

操作前强烈要求先断网
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



C:\WINDOWS\System32\helpnt.dll
1
查看完整版本: Sysloader Heuristic ILM 木马 杀了重启又来