瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 超强木马,求解决办法
fredhep - 2010-12-6 14:38:00
斑竹,请看

附件: fred.rar
fredhep - 2010-12-6 14:50:00
斑竹,我还是找不到C文件,不过用添加附件的方式找到后我用右键选择打开的时候会弹出对话框显示其是windows主进程。请看附件

附件: Snap3.rar
networkedition - 2010-12-6 14:51:00
下载这个工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=653828 删除:c:\programdata\microsoft\windows\start menu\programs\startup\data1 之后重启电脑试试。
天月来了 - 2010-12-6 14:55:00
好奇呢

你到底是桌面三图标删除后又出现???还是原本一直就删除不了???
fredhep - 2010-12-6 14:59:00
桌面三个图标删除后只要重起就又有了。我把C盘里data1删除再重起看看
fredhep - 2010-12-6 15:17:00
删除了data1以及另外一个desktop文件重起发现没问题了,太谢谢版主了。这种情况是什么原因,为什么杀毒软件等都查不出来
天月来了 - 2010-12-6 15:28:00
我好奇想试试这扫描工具看如何

你帮我下载下面附件在扫个日志我看看

附件: 扫描日志工具.rar (2010-12-6 15:27:52, 10.74 K)
该附件被下载次数 174

fredhep - 2010-12-6 15:36:00
请见12楼与13楼,应该是你说的这个工具,我已经上传过
天月来了 - 2010-12-6 15:37:00
哎呀,你下载37楼附件,在扫个日志嘛

已经和前面得附件不一样了呢

我好奇而已

看看那三个图标得文件关联项是什么
fredhep - 2010-12-6 16:03:00
用这个扫描的特别快,内容也很少,不知道是不是你要的,请见附件
fredhep - 2010-12-6 16:04:00
请看

附件: QueryReg.log
天月来了 - 2010-12-6 16:08:00
算了,算了

这玩意不好弄,现在不出来就行了

不排除原关联项目已经被你用什么软件清除了

我干脆添加了全部关联位置

你再下载这一附件扫描看如何

没时间就不扫也罢

附件: 关联项扫描日志工具.rar (2010-12-6 16:37:42, 10.80 K)
该附件被下载次数 156

12
查看完整版本: 超强木马,求解决办法