瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 多种方法无法解决木马
youzhuce - 2008-11-12 13:09:00
windows里边出现一个kq234sto.exe文件  老自动启动  并且打开temp里边一堆down(x) 文件  开始下载风行和uu视频软件  网络一下子就被占光资源  用许多杀毒杀木马软件清除了  但是过一会又出现  我在windows里建了一个kq234sto.exe的别的文件  丫自己又给删除了  又开始下载  用卡卡等软件检测不到他  现在我建了一个kq234sto.exe并一直运行它已经不能删除我kq234sto.exe了但老报错  temp里边出现2个ghk4fhfe1.exe    但是down(x)还是堵塞网络    请高手给我看看阿    烦死我了  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件: SREngLOG.log
左眼球 - 2008-11-12 13:14:00
到我签名里下载SRENG,下载之后解压,运行SREngLdr.EXE
选择“智能扫描”→“扫描”→等待扫描结束→“保存日志”
将日志文件“SREngLOG.log”作为附件上传
youzhuce - 2008-11-12 13:18:00
附件已上传  老大看看  不过现在这些程序都没有运行
左眼球 - 2008-11-12 13:26:00
到我签名“很多工具的使用方法”那贴下载xdelbox,使用方法那贴中有,用它删除以下文件:
c:\windows\kq234sto.exe
c:\windows\system32\lyjjtz.dll
c:\windows\system32\xdva200.sys

删除重启后使用SREng修复下面各项:

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[xdfvmo / xdfvmo]    <C:\WINDOWS\system32\svchost.exe -k xdfvmo-->%SystemRoot%\System32\lyjjtz.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva200 / XDva200]    <\??\C:\WINDOWS\system32\XDva200.sys>
youzhuce - 2008-11-12 13:48:00
启动项目 -- 服务-- 驱动程序之如下项禁用:
[XDva200 / XDva200]    <\??\C:\WINDOWS\system32\XDva200.sys> 没有找到
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[xdfvmo / xdfvmo]    <C:\WINDOWS\system32\svchost.exe -k xdfvmo-->%SystemRoot%\System32\lyjjtz.dll>已经禁止
另外找到windows下一个shdwe334.exe文件启动设置  启动的就是kq234sto我也给禁止了 
多谢老大帮忙  我静观结果:default7:
左眼球 - 2008-11-12 14:08:00
:default7: 好滴
用用看还有没有问题吧
1
查看完整版本: 多种方法无法解决木马