瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请问怎么删除dllhost32.exe这个木马
tttatsumi - 2009-5-31 21:26:00
[360无法清除。。。
这是报告,求解。。。


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20

附件: SREngLOG.log
aaccbbdd - 2009-5-31 21:27:00
rundll32.exe
是运行
32位dll的系统文件/系统进程
不是病毒
tttatsumi - 2009-5-31 21:30:00
抱歉打错,是dllhost32
tttatsumi - 2009-5-31 21:40:00
来人啊,怎么删也删不掉。。。
aaccbbdd - 2009-5-31 21:43:00
看不见病毒影子

BHO
[]
  {0E694E12-F022-4ED1-91B9-1FADA33E5012} <E:\download\kaixin001.dll, N/A>
外挂?
tttatsumi - 2009-5-31 21:46:00
这个的确是外挂,可应该不是这个。。。
我用360清理插件,发现了这个木马,360说有残余,我顺着路径去找,把那个残余删掉,可刷新就又出来了,求解
aaccbbdd - 2009-5-31 21:56:00
截图看看
tttatsumi - 2009-5-31 22:00:00
截图,360的



aaccbbdd - 2009-5-31 22:02:00
是的
杀出病毒的截图
tttatsumi - 2009-5-31 22:09:00
杀不出病毒来啊。。。只有360说有恶评插件
aaccbbdd - 2009-5-31 22:11:00

我感觉是误报

楼主不信瑞星
去相信什么360:kaka11:

360安全卫士根本没有杀毒能力
也不是用来杀毒的
jun0717 - 2009-5-31 22:24:00
启动项目 -- 注册表:
[IFEO[cmd.EXE]]    <C:\WINDOWS\system32\cacls.exe>

删除不了还是?
tttatsumi - 2009-5-31 22:25:00
删除了然后刷新又出来
aaccbbdd - 2009-5-31 22:26:00
:kaka7:漏了一项
   <IFEO[cmd.EXE]><C:\WINDOWS\system32\cacls.exe>  [(Verified)Microsoft Windows Component Publisher]


使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)
 
    启动项目 -- 注册表之如下项删除:

  <IFEO[cmd.EXE]><C:\WINDOWS\system32\cacls.exe>
aaccbbdd - 2009-5-31 22:26:00
清理助手下载
安装后,升级清理助手,完整扫描
清理完系统再试
tttatsumi - 2009-5-31 23:07:00
多谢啊,已经好了
happysunday2003 - 2009-5-31 23:15:00
貌似是一个命令
1
查看完整版本: 请问怎么删除dllhost32.exe这个木马