瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大虾们帮忙看看这是什么木马?怎么杀
hxbchjm - 2010-12-5 14:48:00
每杀一次换一个名字,名字都是****sy.dll    在命令行安全模式下都杀不掉……现在的路径名字是C:\WINDOWS\system32\vsrysy.dll



不能上传附件吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022)

附件: SREngLOG.log
hxbchjm - 2010-12-5 15:07:00
上传了……各位大侠看一下怎么解决,先谢过了
hxbchjm - 2010-12-6 9:29:00



老杀不死还真挺烦人的
networkedition - 2010-12-6 10:12:00
在瑞星隔离区里将那几个dll恢复后跟帖打包上传。
hxbchjm - 2010-12-6 14:44:00
多谢大版主……请看附件

mlvbsy.dll一直都在

附件: dll.rar
networkedition - 2010-12-6 15:02:00
用置顶帖的删除工具手动删除那几个dll吧,外加这个c:\windows\system32\uehtkx.dll一并删除。
hxbchjm - 2010-12-6 16:55:00
好的,我这就忙去了,万分感谢
hxbchjm - 2010-12-6 17:18:00
c:\windows\system32\uehtkx.dll

文件不存在?
networkedition - 2010-12-6 17:20:00
没有就不用里了:kaka3: 删除完了重启一下电脑,再用瑞星杀一遍吧。
byxxdrls - 2010-12-6 19:14:00
c:\windows\system32\uehtkx.dll
不可能不存在,应该是隐藏了。用强行删除工具删除,把文件路径复制到删除工具中。
hxbchjm - 2010-12-6 19:48:00
:kaka11: 就是没有找到……




其它dll用冰刃删除了,重启后又有了
networkedition - 2010-12-7 9:15:00
下载这个帖子的工具扫描新的日志打包发来:http://bbs.ikaka.com/showtopic-8715414.aspx
hxbchjm - 2010-12-8 11:49:00
C:\WINDOWS\System32\vdvesy.dll
C:\WINDOWS\System32\jpsjje.dll

日志中提到的这两个dll已删除了,否则IE不能打开IE选项以及在这里上传附件

附件: SDLog.rar
networkedition - 2010-12-8 13:08:00
C:\WINDOWS\system32\drivers\yymrjw.sys 打包发来。
hxbchjm - 2010-12-8 13:21:00
来了:kaka12:

附件: yymrjw.rar
networkedition - 2010-12-8 13:33:00
C:\WINDOWS\system32\drivers\yymrjw.sys
C:\WINDOWS\System32\vdvesy.dll
C:\WINDOWS\System32\jpsjje.dll
删除吧,删除后重启。再使用瑞星查杀。
hxbchjm - 2010-12-8 13:37:00
好的,我试试
hxbchjm - 2010-12-8 14:21:00
还没完……重启后又来了
对比了一下,看图……



附件: yhssxf.rar

附件: SDLog1.rar
networkedition - 2010-12-8 14:37:00
C:\WINDOWS\system32\drivers\spxh.sys打包发来。
hxbchjm - 2010-12-8 14:43:00
看不到也搜不到,不然我已经上传了:kaka2:
networkedition - 2010-12-8 14:44:00
QQ号通过站内短消息发送给我吧,远程看一下。
hxbchjm - 2010-12-9 17:29:00

通过大版主的努力与帮助,问题看来是解决了:kaka12:

麻烦再帮我看看是不是真的正常了……谢谢

附件: SDLog.rar
1
查看完整版本: 大虾们帮忙看看这是什么木马?怎么杀