无聊上离T下 - 2009-8-23 22:49:00
前几天中过木马。开瑞*删掉后这几天就莫名其妙出现登登登的声音。我觉得是木马杀不干净。请高手门开下这日志有没问题
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; TencentTraveler 4.0)附件:
SREngLOG.txt
夲號ヱ被ジ盜 - 2009-8-23 22:58:00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [Microsoft Corporation]
数字签名没有验证通过
C:\WINDOWS\EXPLORER.EXE
添加到压缩文件发上来
东蛇西鹿 - 2009-8-23 23:00:00
这项可疑c:\windows\system32\drivers\aslm75.sys
建议先备份然后用XDelBox删除
无聊上离T下 - 2009-8-23 23:02:00
怎样可以找到2楼的那个文件。。。。。3楼:直接复制就再删除这样备份可以吗?
东蛇西鹿 - 2009-8-23 23:48:00
C:\WINDOWS\EXPLORER.EXE 如果找到就直接压缩然后上传到这里,也可能隐藏了,先在控制面板里的文件夹选项里把显示所有文件再看看有无这个文件,不要双击打开,把它压缩了传上来。aslm75.sys这个文件也是压缩了把它放到其他盘下
无聊上离T下 - 2009-8-23 23:51:00
无聊上离T下 - 2009-8-23 23:54:00
那个75的文件压缩了就粉碎掉原来那个?
无聊上离T下 - 2009-8-24 0:05:00
要整个路径打进去?c:\windows\system32\drivers\aslm75.sys这样才可以?
Enao2005 - 2009-8-24 1:45:00
原帖由 无聊上离T下 于 2009-8-24 0:05:00 发表
要整个路径打进去?c:\windows\system32\drivers\aslm75.sys这样才可以?
恩,全路径
另外,C:\WINDOWS\explorer.exe找到重命名为1.exe,把附件里的explorer.exe放到C:\WINDOWS\下.重启或者注销电脑,删除C:\WINDOWS\1.exe
附件:
explorer.rar
无聊上离T下 - 2009-8-24 9:33:00
只要一改掉那个explorer.exe为1。EXE后那个window文件保护就不停的的弹出来。。取消不掉吖:kaka4:
© 2000 - 2025 Rising Corp. Ltd.