aidlyc - 2008-11-2 12:15:00
Sysloader Heuristic ILM 木马 杀了重启又来
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)附件:
SREngLOG.log
aaccbbdd - 2008-11-2 12:29:00
启动项目 -- 服务-- 驱动程序之如下项删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)
[presafe / presafe][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\presafe.sys><N/A>
C:\WINDOWS\System32\helpnt.dll
自己测下文件
地址
http://www.virscan.org/http://www.virustotal.com/zh-cn/http://virusscan.jotti.org/
aidlyc - 2008-11-2 12:40:00
Sysloader ILM 木马 还有
aaccbbdd - 2008-11-2 12:41:00
C:\WINDOWS\System32\helpnt.dll
测了没?
aidlyc - 2008-11-2 12:45:00
没这文件
aaccbbdd - 2008-11-2 12:48:00
用WINRAR进入
C:\WINDOWS\System32
文件夹查看
找到后发上来
aidlyc - 2008-11-2 12:53:00
也没的 - - 郁闷
aaccbbdd - 2008-11-2 12:57:00
可以尝试冰刃去对应目录查看
操作前强烈要求先断网1.建议使用XDelBox删除以下文件:
Xdelbox1.8下载地址使用说明:
先勾选抑制再生,
删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
),电脑会重启进入DOS界面进行删除操作。
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 C:\WINDOWS\System32\helpnt.dll
© 2000 - 2026 Rising Corp. Ltd.