瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IO.pif新变种分析(兼答avzx*,kvdx*,等随机7位字母的dll木马群的查杀)

1234567   5  /  7  页   跳转

IO.pif新变种分析(兼答avzx*,kvdx*,等随机7位字母的dll木马群的查杀)

路过。
gototop
 

路过。
gototop
 

版主你好,我机器中的毒和这里文章描述的情况差不多,但现在是有两个7位字母的DLL文件根本无法改名,更没办法删掉,提示WINDOWS在使用,就是安全模式也改不了名啊,所以没办法删掉的.很多进程里都有它们,所以没办法改名或删除的.请问这种情况到底怎么处理为好?

我的求助帖地址是:http://forum.ikaka.com/topic.asp?board=28&artid=8369041

里面有详细说明和截图,请回复!谢谢!
gototop
 

阳光兄,,,你真好呀,,,我也遇到了,,,不过,,,我是很早以前就遇到了的,,也是有按你以前那种方法,行了呀.
gototop
 

版主你好,我机器中的毒和这里文章描述的情况差不多,但现在是有两个7位字母的DLL文件根本无法改名,更没办法删掉,提示WINDOWS在使用,就是安全模式也改不了名啊,所以没办法删掉的.很多进程里都有它们,所以没办法改名或删除的.请问这种情况到底怎么处理为好?

我的求助帖地址是:http://forum.ikaka.com/topic.asp?board=28&artid=8369041

里面有详细说明和截图,请回复!谢谢!

这不简单,我告诉你,你的QQ
我都说清新大哥无说清楚啦,
还有,为什么版主要删我帖呀???????
gototop
 

引用:
【青松1的贴子】版主你好,我机器中的毒和这里文章描述的情况差不多,但现在是有两个7位字母的DLL文件根本无法改名,更没办法删掉,提示WINDOWS在使用,就是安全模式也改不了名啊,所以没办法删掉的.很多进程里都有它们,所以没办法改名或删除的.请问这种情况到底怎么处理为好?

我的求助帖地址是:http://forum.ikaka.com/topic.asp?board=28&artid=8369041

里面有详细说明和截图,请回复!谢谢!

这不简单,我告诉你,你的QQ
我都说清新大哥无说清楚啦,
还有,为什么版主要删我帖呀???????
………………


用冰刃禁止进程创建,把相关进程强制结束,再改名啊,再删咯
gototop
 

谢谢楼上的,按你说的,把那个DLL改名后去掉了.而且昨天瑞星升级后又查出来三个SYSTEM32下的病毒,今天再把剩下的一个删掉了,SRENG里应该没有其它的了,可为什么重启后还是和原来一样啊,还是有毒啊,还是IEXPLORER.EXE里的,这到底是怎么回事啊?还有瑞星病毒库滞后呀,昨天升级后的就把其中一个杀掉了.另一个查不出来,现在全去掉了,也还是有毒.

TO 青松1,我不用QQ,还有已经删掉那一个了,谢谢!
gototop
 

谢谢楼上的,按你说的,删掉了.可为什么还是有毒呢?和原来提示的一样!

TO 青松1,不用QQ,不过还是谢谢你!
gototop
 

谢谢楼上的,按你说的删掉了,可还是有毒啊!
gototop
 

按版主提示删掉了,谢谢版主!!!
gototop
 
1234567   5  /  7  页   跳转
页面顶部
Powered by Discuz!NT