瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了木马
homelisui - 2008-11-21 14:11:00
有好方法吗?用木马清道夫查到有两个病毒,可是清道夫过期了,无法隔离,从解压缩里找到路径,直接删除,结果发现DC32.SYS和DC33.SYS这两个病毒没有了,可是又生成了DC34.SYS和DC35.SYS,删了又换了个序号又出来,尝试用改名和改后缀名删除,还是会又生成新的文件,而且,看RECYCLER下是个垃圾箱,想把整个垃圾箱都删除或者清理,提示说文件正在被使用。垃圾箱地址C:\RECYCLER\S-1-5-21-1993962763-1637723038-1417001333-1003。
想起来已经下载费尔木马强力清除助手,点选“抑制文件再生”,断网删除。删除后看见还是生成了另两个文件。于是重起,再用木马清道夫查,这两个病毒还在!!360安全卫士,瑞星,windows清理助手都用过了,查不出这两个毒来,记得有个文件粉碎功能的,一下子找不到了!谁能帮忙,清楚这两个顽固木马!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; AntivirXP08)
左眼球 - 2008-11-21 14:41:00
下载SREng
下载之后解压缩,运行SREngLdr.EXE;(如果不能运行,可以尝试改名为123.com)
点击“智能扫描”,勾选所有扫描项,勾选“检查进程模块的数字签名”
然后点击“扫描”;
等待扫描完成,点击“保存报告”;
将保存的日志文件SREnglog.log作为附件上传到论坛
homelisui - 2008-11-21 16:58:00
下午有事出去了一下,现在把文件传上来

附件: SREngLOG.log
aaccbbdd - 2008-11-21 17:06:00
C:\ftc2008\FTCMon.dll]
木马清道夫+瑞星
冲突

未见病毒:default2:
1
查看完整版本: 中了木马