12345678   3  /  8  页   跳转

Trojan.DL.Small.ixk查杀方法【推荐】

误会了,我不是不快,只是想为System Repair Engineer说话
难得你辛苦找到这几个帖子,只是你仔细看帖子,你相信会是dlmain.dll这个病毒惹出的问题吗?
dlmain.dll以经不在运行了,它只是一个空壳而已。
就像灰鸽子一样,只要把它的服务删除掉,即使不删除它的文件他也不能再加载。
其实我眼中并不只识System Repair Engineer,我也会灵活的使用多种工具修复。我只是把它当成默认就使用的扫描工具。因为它能发现很多Hijackthis不能发现的问题。
很不希望在使用了Hijackthis后,发现问题并未解决,又再要求扫描System Repair Engineer。我不怕累,只怕误人大事。
另外还要说句,Hijackthis很久不升级了,如果还是如此,用句很经典很悲哀的话,它将会离我们渐行渐远。
gototop
 

引用:
【我无邪的贴子】误会了,我不是不快,只是想为System Repair Engineer说话
难得你辛苦找到这几个帖子,只是你仔细看帖子,你相信会是dlmain.dll这个病毒惹出的问题吗?
dlmain.dll以经不在运行了,它只是一个空壳而已。
就像灰鸽子一样,只要把它的服务删除掉,即使不删除它的文件他也不能再加载。
其实我眼中并不只识System Repair Engineer,我也会灵活的使用多种工具修复。我只是把它当成默认就使用的扫描工具。因为它能发现很多Hijackthis不能发现的问题。
很不希望在使用了Hijackthis后,发现问题并未解决,又再要求扫描System Repair Engineer。我不怕累,只怕误人大事。
另外还要说句,Hijackthis很久不升级了,如果还是如此,用句很经典很悲哀的话,它将会离我们渐行渐远。
...........................

灰鸽子的例子举得好。在很多情况下,中灰鸽子的机子的日志里运行进程这块并没有灰鸽子的dll文件加载(被杀软搞掉了),但是重启后还是会有(因为它又重新运行了)。同样的,杀软杀了dlmon.dll,可是没有删掉dlmain.dll(如果有删掉,Autoruns中那一项应该有显示file not found),于是开机后又再发现病毒。我很怀疑是不是dlmain.dll开机后加载,完成创建dlmon.dll之后又退出了,不知道这是否可能?
我所做的,正是先把病毒文件的注册表项删掉(这时文件的确如你所说真正地变成空壳了),然后再把文件删掉。当然,反过来也可以说,删掉了文件,注册表项也成空壳了,所以只要能发现这个文件并删掉它,当然也可以搞定,问题是SREng日志当时真的看不到dlmain.dll,而它又确实存在。
至于它是否是罪魁,我也怀疑,但是它至少是相关的,而且的确搞定了它,病毒就不再能运行起来了。至于更深层次的原因,的确有进一步探讨的必要。
用System Repair Engineer作为首选工具,我同意,我现在也越来越多的这么做了,不过在此之前“先问清楚病毒的情况,确认一下病毒文件路径等基本信息”,对症下药效率会高一些吧,不言那句话应该也是这个意思。
至于对HijackThis的评价,我同意,它要是再不升级,真的很容易会误事的,当然这不等于它没有用。
你会看到,我们并没有实际的分歧,我们的目标都是一致的,都是怀着一颗热忱的心在与病毒作斗争,互相之间经验的交流和讨论也是必要的。难得的是我们终于涉及了“讨论”,而不是只是列出病毒的处理方法。相信版主把这个帖子置顶(这倒是我发帖时没有想到的),也有这方面的考虑,那么,我做个抛砖引玉的人,又何乐而不为?
gototop
 

引用:
【酷酷ku的贴子】聪哥厉害!!!
希望各位版主和高手,能经常发些方法或心得上来让大家讨论 学习!!
...........................
gototop
 

楼主.我电脑中病毒的路径是C:\WINDOWS\System32\res.exe
是不是也可以用你这个方法杀毒啊?
gototop
 

T.T  楼主.还在 吗?
gototop
 

引用:
【小乖..的贴子】楼主.我电脑中病毒的路径是C:\WINDOWS\System32\res.exe
是不是也可以用你这个方法杀毒啊?
...........................

呵呵,差别太大了,这个病毒的名称应该是Trojan.DL.QQHelper.gen吧?
新开一个主题帖,http://forum.ikaka.com/topic.asp?board=28&artid=6979213第5楼下载SREng导出日志发上来(其中有可能有的一个项目用HijackThis刚好看不到,是用到SREng的时候了)。
gototop
 

谢谢!  我是电脑白菜~~   - -|还是不大明白.
怎么导出日志啊,不好意思~~能说在明白点吗?T.T
还是我直接先下载SREng
现在网速好慢急S 我了~~
gototop
 

先下载SREng,然后如何导出日志参考http://forum.ikaka.com/topic.asp?board=28&artid=7259392第3楼的有关内容操作。
记得发一个新主题帖。
gototop
 

哦  谢谢/````
gototop
 

现在已经很晚了,必须要睡了,不过可以先告诉你初步的处理方法。
导出日志之后,找到这一项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<res><C:\WINDOWS\System32\res.exe>
用SREng在“启动项目”-“注册表”中删除这一项

重启后删除C:\WINDOWS\System32\res.exe(如果还有的话)

印象中这个文件瑞星应该可以杀掉,不过与之相关的可能有其他项目,瑞星就不一定全部可以杀掉了,有时还是要手动清理。
gototop
 
12345678   3  /  8  页   跳转
页面顶部
Powered by Discuz!NT