瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中毒了,大家来帮看看。

1   1  /  1  页   跳转

【求助】中毒了,大家来帮看看。

【求助】中毒了,大家来帮看看。

前两天下了一软件(制作电子书的),用卡巴查没报毒,于是运行之,不幸中招。卡巴报发现木马。对象路径在TMP文件夹中(我改到F盘中了)。这东东用卡巴和瑞星17.55.12都不能清除。望各位有识之士给帮个忙。
以下附上截止图:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:04:48
描述:



最后编辑2005-12-03 12:38:56
分享到:
gototop
 

图2:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:07:03
描述:



gototop
 

图3

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:09:28
描述:



gototop
 

图4

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:10:43
描述:



gototop
 

图7

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:12:51
描述:



gototop
 

这个是E_4这个文件夹里的情况。 有哪能位朋友知道这是什么毒吗?怎么样才能消灭它?

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-30 23:16:28
描述:



gototop
 

用Unlocker工具删除试试
工具下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7471002
gototop
 

谢谢楼上朋友,但你说的那个工具搞不定它。我也试过用最新的KILLBOX,也不行。安全模式下能删,但一正常开机又有了。那个文件夹里的东东,我查了下,据说是用来隐藏进程的。谁能帮帮我?
gototop
 

用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具的下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
gototop
 

谢谢!我试试看。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT