瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了个带有免杀技术的木马
小泉哥 - 2010-8-14 10:39:00
请求各位大侠帮帮小弟!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 661)

附件: SREngLOG.log
leo108 - 2010-8-14 10:47:00
没有发现很明显的病毒木马文件,请说明症状。
把下面的文件传到世界杀毒网www.virscan.org看看有没问题
C:\WINDOWS\system32\sfc_os.dll
C:\WINDOWS\system32\winlogon.exe
天鹰之翼 - 2010-8-14 10:51:00
没发现什么问题,除上面的那个外,建议
把下面的文件传到世界杀毒网www.virscan.org看看有没问题
c:\windows\system32\shdoclc.dll
夲號ヱ被ジ盜 - 2010-8-14 12:40:00
你怎么知道中了木马,而且是免杀技术?计算机有啥异常?
夲號ヱ被ジ盜 - 2010-8-14 12:43:00
这两个QQ的插件,建议挂掉
浏览器加载项
[QQCycloneHelper Class]
  {00000000-12C9-4305-82F9-43058F20E8D2} <E:\新建文~2\QQIEHE~1.DLL, N/A>

[QQCycloneHelper Class]
  {00000000-12C9-4305-82F9-43058F20E8D2} <E:\新建文~2\QQIEHE~1.DLL, N/A>
[]
RisingInternElit - 2010-8-14 13:02:00
针对你的日志,详细检查后,你不妨先按照2楼、3楼、5楼的建议尝试。
此外,如果你确定你中了木马,建议你在安全模式下使用杀软等其他安全性软件进行杀毒。

如有问题,站内短信回复我。
鹰丶风少 - 2010-8-14 14:41:00
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Internet Explorer\iexplore.exe这两个文件虽然是微软的数字签名,但是没有通过验证,楼主可以留意一下
崔国洋 - 2010-8-14 23:11:00
中木马之后有什么症状?
建议在安全模式下查杀木马。
chenbingbcb - 2010-8-14 23:11:00
对付免杀病毒,可以尝试电脑在安全模式下多杀毒软件查杀,因为不同病毒的免杀技术一般不同,而由于杀软查杀技术不同,所以有些杀软无法清除的,其他的就可以.
kingyan - 2010-8-15 22:43:00
楼主如何知道自己的电脑存在中了免杀的木马?建议说出具体的症状。
我是LAJI我怕谁 - 2010-8-18 21:43:00


引用:
原帖由 鹰丶风少 于 2010-8-14 14:41:00 发表
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Internet Explorer\iexplore.exe这两个文件虽然是微软的数字签名,但是没有通过验证,楼主可以留意一下



请教一下,通过什么看出这两个文件没有通过验证的?
1
查看完整版本: 中了个带有免杀技术的木马