1   1  /  1  页   跳转

请求高手帮助【求助】

请求高手帮助【求助】

这几个木马,瑞星没法清除,我用的是正版瑞星,在安全模式下也杀不了,手动清除后,回到正常模式要不了几分钟又出现了,用瑞星检测,一些检测不出来,一些检查出来了,但是也没办法清除,我将360安全卫士扫描部分日志贴出来,请求大家帮助:

注:在C:\Documents and Settings\Administrator\Local Settings\Temp老是出现一系列的update1.exe---update10.exe,还有一upxdnd.dll的木马,无法清除,急,求救!
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:255MB - 当前可用内存:26MB

Rising\Rav\RavMon.exe
O4 - 未知 - HKLM\..\Run: [mppds] [] C:\WINDOWS\mppds.exe

O40 - Explorer.EXE -  - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll -  - 42cd94f3b74ba4b6cc0509e532621041
O40 - Explorer.EXE -  - C:\WINDOWS\system32\mppds.dll -  - e31f637744510472b55ffc58c89d0d09
O40 - Explorer.EXE -  - C:\WINDOWS\system32\winform.dll -  - e84db7540962408dd20062694ae74f4f
O40 - Explorer.EXE -  - C:\WINDOWS\system32\msccrt.dll -  - 2ad86d37d3a84d4ead6d955bd1fb0397
O40 - Explorer.EXE -  - C:\WINDOWS\system32\cmdbcs.dll -  - 276462523bebb852b8ce3c8e0227fac9
O40 - Explorer.EXE -  - C:\WINDOWS\system32\wsttrs.dll -  - b55d5d4ccef3389a4d198fc5da6c30a6

============================================================================
操作历史报告:
007-03-23 23:42
查杀恶意软件 - cmdbcs - 危险 - C:\WINDOWS\system32\cmdbcs.dll
查杀恶意软件 - 36sqgw7 - 危险 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
查杀恶意软件 - ystemKb木马 - 危险 - C:\PROGRA~1\INTERN~1\PLUGINS\system2.jmp
查杀恶意软件 - upxdnd木马 - 危险 -
2007-03-24 02:12
查杀恶意软件 - 36sqgw7 - 危险 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
查杀恶意软件 - msccrt - 危险 - C:\WINDOWS\system32\msccrt.dll
查杀恶意软件 - ystemKb木马 - 危险 -
查杀恶意软件 - mppds木马 - 危险 - C:\WINDOWS\system32\mppds.dll
查杀恶意软件 - wsttrs - 危险 - C:\WINDOWS\system32\wsttrs.dll
2007-03-23 23:44
插件管理 - wsttrs - C:\WINDOWS\system32\wsttrs.dll
2007-03-24 00:10
O4 - 未知 - winform - C:\WINDOWS\winform.exe
2007-03-24 00:10
O3 - 未知 - 第三方IE工具栏 -
2007-03-24 01:12
100 - 未知 - update10.exe - C:\Documents and Settings\Administrator\Local Settings\Temp\update10.exe
最后编辑2007-03-24 09:17:52
分享到:
gototop
 

压缩备份下面文件,再用冰刃删除文件,删除注册表内有和文件名相同名的所有项。
C:\WINDOWS\system32\cmdbcs.dll
C:\PROGRA~1\INTERN~1\PLUGINS\system2.jmp
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\winform.exe

删除C:\Documents and Settings\Administrator\Local Settings\Temp文件夹里的所有文件。
重启电脑,看看。
gototop
 

C:\Documents and Settings\Administrator\Local Settings\Temp文件夹里的所有文件
可以用WinRAR打开删除看到的所有文件。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT