瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了木马,怎么也清除不了。杀了好多次都杀不掉 还有这个木马
jdldg - 2009-1-8 8:41:00
中了木马,怎么也清除不了。杀了好多次都杀不掉 还有这个木马







用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: rslog.txt

附件: SREngLOG.log
帅哥阿福 - 2009-1-8 9:21:00
将此文件打包后,提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
jdldg - 2009-1-8 11:22:00
Trojan.DL.Win32.Undef.zg
jdldg - 2009-1-8 11:25:00
杀了好多次都杀不掉 还有这个木马
超级游戏迷 - 2009-1-8 12:25:00
请提供SRENG扫描日志,这个病毒是通过注册系统服务启动的……
刘童 - 2009-1-9 21:15:00
该用户帖子内容已被屏蔽
jdldg - 2009-1-12 19:03:00
:default1:
aaccbbdd - 2009-1-12 19:04:00
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

日志发上来
jdldg - 2009-1-12 19:15:00
日志发上了
aaccbbdd - 2009-1-12 19:38:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。



c:\windows\avtapit.dll


2.删除重启后使用SREng修复下面各项:

  启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[McWin / McWin]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\avtapit.dll>
jdldg - 2009-1-12 20:16:00
:default69:
1
查看完整版本: 中了木马,怎么也清除不了。杀了好多次都杀不掉 还有这个木马