1   1  /  1  页   跳转

紧急求助!!!木马509如何删除!!!

紧急求助!!!木马509如何删除!!!

开机后,瑞星杀毒软件所有监控自动关闭,
然后弹出DOS运行窗口,显示运行的命令为C:\windows\system32\cmd.exe (该命令寻找C:\Program

Files\netmeet.exe)
C:\windows\system32\net.exe
通过瑞星卡卡上网安全助手全面扫描,提示有木马456\472\509\516\71,全部选中后清除并重启,但木马509

一直存在,文件路径为C:\windows\system32\drivers\usbinte.sys,点击查看其自运行项为注册表下

\HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN下的visin

其运行路径为C:\windows\system32\visin.exe
删除该项visin但开机后情况没改变,试着删除usbinte.sys和visin,但提示有应用无法删除,改变名称后

重启,又重新生成。
另防火墙日志中有详细内容2001-09-13 11:58:08, 系统禁止本地sysldy.exe开放本地端口的请求,地址

为:UDP, 0.0.0.0:1878程序名称为:C:\Documents and Settings\Administrator\Local

Settings\Temp\sysldy.exe

如何清除,求助!!!!

附件附件:

下载次数:144
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-14 10:27:05
描述:

最后编辑2007-09-14 17:33:09
分享到:
gototop
 

电脑运行过程中,不断地在C:\下生成大量的MS-DOS批处理文件
DFD*****.bat
不断删除,机器运行一段时间又不断产生,明显感觉机器运行速度变慢!!!
急!!!!!!
另外:
如果一键恢复(用GHOST)木马是否还会存在?不到万不得以我不想!!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT