12345678   2  /  8  页   跳转

Trojan.DL.Small.ixk查杀方法【推荐】

聪聪进步很快,知理好学,是个贤才.继续努力.
gototop
 

谢谢,学习了
gototop
 

目前的sreng确实扫描不出SSODL,不过可以在进程中看到DLMain.dll

希望在下一个版本中可以增加这一项功能,期待中……
gototop
 

【回复“轩辕小聪”的帖子】
dlmain.dll已经由Explorer加载

类似于原来的stdup.dll

支持小聪
gototop
 

支持一下
gototop
 

不错!!顶4楼楼主!!
gototop
 

不错.支持下.
gototop
 

谁说SREng日志不能发现这个病毒的身影?
当这个病毒在运行的时候,就可以在运行的进程发现它
如果不能发现,只表示这个病毒以经死亡。残留的,充其量只是系统里的垃圾。只要不加载,不删除其实也没有问题。
SREng能扫得到它,只是未给出清除的方法。
这个问题相信很快就能解决
因为SREng将在六月更新,我相信作者定能重视这个问题
至于用什么软件来修复,只是个人的一种爱好与信任,而大家关心的,只是解决问题,那管怎么的修复。
gototop
 

引用:
【我无邪的贴子】谁说SREng日志不能发现这个病毒的身影?
当这个病毒在运行的时候,就可以在运行的进程发现它
如果不能发现,只表示这个病毒以经死亡。残留的,充其量只是系统里的垃圾。只要不加载,不删除其实也没有问题。
SREng能扫得到它,只是未给出清除的方法。
这个问题相信很快就能解决
因为SREng将在六月更新,我相信作者定能重视这个问题
至于用什么软件来修复,只是个人的一种爱好与信任,而大家关心的,只是解决问题,那管怎么的修复。
...........................

我丝毫没有贬低任何一个软件的意思。
SREng的确有时能发现这一项在进程中,但不是一定,可以参考http://forum.ikaka.com/topic.asp?board=28&artid=8059673和http://forum.ikaka.com/topic.asp?board=28&artid=8058514,在这两个帖子里,SREng日志中没有看到C:\WINDOWS\System32\DLMain.dll的存在,但是那位楼主的病毒却实实在在地存在着。我不知道为什么,我也纳闷,但事实就是这样而他修复了那一项并删除相应文件之后问题就解决了(参考http://forum.ikaka.com/topic.asp?board=28&artid=8068631中的话,当然这个帖子是在系统还原里找到病毒,但是之前的那次就绝对不是了)
我也期待SREng的完善,这跟大家的心情是一样的,指出它的不足就是希望它进一步完善和发展。
同时我也想说,用工具不要光盯着一个,还是博采众长比较好,在解决某个问题时可能有某一个工具更方便,另一个问题可能另一个工具会方便一些,工具与工具之间的确没有谁代替谁的问题,必须综合运用。习惯是个人的问题,解决方法也是殊途同归,从求助的会员的角度来考虑,我们是不是应该尽量选择一条最简便的方法给他们呢?
也许我的话说得绝对了一点,如果引起了你的误解或不快,实在很抱歉,但请你相信我并没有恶意。
gototop
 

怎么用HijackThis导出日志..
gototop
 
12345678   2  /  8  页   跳转
页面顶部
Powered by Discuz!NT