瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » windows助手扫出的木马,杀不掉
wwfoxmail - 2009-5-5 14:30:00
卡巴斯基显示部分防御未启动,查看为远程入侵检测未运行,运行就会出错。windows清理助手检测显示有一个木马 详细信息为:

      [url=file://\\?\globalroot\systemroot\system32\UACufpiqvatamcrfli.dll]\\?\globalroot\systemroot\system32\UACufpiqvatamcrfli.dll[/url]
要用驱动清理,重启后仍但清理不掉。

文件附后

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件: SREngLOG.rar
帅哥阿福 - 2009-5-5 14:35:00
C:\WINDOWS\SDT.SYS
C:\WINDOWS\system32\UACufpiqvatamcrfli.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
1
查看完整版本: windows助手扫出的木马,杀不掉