瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 貌似中了个木马,瑞星和360都杀不掉,有日志
tmt110124 - 2009-7-1 2:04:00
时不时会弹出网页,非常的麻烦,老是弹出这个网站
http://www.51773.com/sx114/index.htm

还有一些其他的网站,一连弹好几个。

麻烦朋友们给看看需要怎么弄一弄。
有日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; TencentTraveler 4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件: SREngLOG.txt
豪斯登堡新郎 - 2009-7-1 2:56:00
下载冰刃:

文件中将以下两文件分别重命名为1.exe和1.dll:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll

结束进程:
c:\windows\system32\wuauctl.exe

强制删除文件:
c:\windows\system32\1.dll
c:\windows\system32\olemaskvr.dll
c:\windows\system32\1.exe
c:\windows\system32\smartclick.dll
c:\windows\system32\smartpopup.dll
c:\windows\system32\smartsearch.dll

复制一份正常的文件到c:\windows\system32\文件夹内:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll
smztsmzt - 2009-7-1 13:23:00
问一下版主,如果冰刃不行怎么办,比如打不开或者劫持了,或者有僵死进程守护?
天月来了 - 2009-7-1 13:27:00
换其他工具呗
tmt110124 - 2009-7-1 15:07:00
冰刃用不了啊,一点就重启。怎么办。。
小日来了 - 2009-7-1 16:13:00


引用:
原帖由 tmt110124 于 2009-7-1 15:07:00 发表
冰刃用不了啊,一点就重启。怎么办。。


那就把那些DLL文件,先改名字,重起后,手动找出删除
tmt110124 - 2009-7-1 16:24:00
复制一份正常的文件到c:\windows\system32\文件夹内:
c:\windows\system32\wuauctl.exe
c:\windows\system32\ersvc.dll


这个要怎么弄
1
查看完整版本: 貌似中了个木马,瑞星和360都杀不掉,有日志