瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 删除不了的木马
chinj - 2010-3-1 18:25:00
卡卡报告发现未知木马\SYSTEM32\RUNDLL32.EXE...怎么办?删除不了.QQ上得了但是没办法和别人聊天.一点聊天窗口就没有反应了.然后死Q.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 551; QQDownload 602; .NET CLR 2.0.50727)
非拉鐵非 - 2010-3-1 18:31:00
把那个文件上传
chinj - 2010-3-1 18:41:00
压缩不了
朋♂友 - 2010-3-1 18:51:00
看这里http://baike.baidu.com/view/135367.html?fromTaglist
by02304501 - 2010-3-1 19:01:00
LZ你好~
建议如下进行操作:
HKEY_CLASSES_ROOT->EXEFILE->SHELL->OPEN COMMAND 键值改为 "%1" %*
即:[HKEY_CLASSES_ROOT\exefile\shell\open\command]
  @="\"%1\" %*"
  "IsolatedCommand"="\"%1\" %*"
  
HKEY_CLASSES_ROOT->EXEFILE->SHELL->runas command 键值改为 "%1" %*
即:[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
  @="\"%1\" %*"
  "IsolatedCommand"="\"%1\" %*"
不可思议的我哦 - 2010-3-1 22:29:00
先清内存(系统进程),然后清硬盘、移动盘。开机请按F8进入安全模式查杀。如果反复清除病毒仍然发作,建议重装系统后用Ghost备份系统分区然后全盘查杀。遇到杀不了的木马文件可按它的路径和名称,手工删除它,或运行regedit删除病毒名称的键值等即可:开始菜单→运行cmd 进入DOS平台cd\ X:\XXX 进入木马文件路径del 木马文件名 →删除deltree  X:\XXX:\*.* →连木马文件及其目录一同删除
念初 - 2010-3-2 0:31:00
那个是系统的文件,可能被感染了,建议楼主替换一下
Luke8 - 2010-3-2 9:11:00
去DLLCACHE文件夹查找备份进行替换,同时修复你的注册表.
如果可以,再用SRE上传日志,让我们为你检查一下
wanghy11111 - 2010-3-2 21:56:00
会不会是QQ程序的问题?楼主是用的2010的BETA版本吗?测试版本一般不稳定,容易和别的程序造成冲突,楼主卸载重新安装QQ2009SP6版本试试,如果现在用的是SP6的话有可能是系统的问题,建议在安全模式下全盘杀毒试试
Enao2005 - 2010-3-2 22:36:00
把瑞星那个提示截图上来,另外扫描SRENG日志
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
1
查看完整版本: 删除不了的木马