瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请baohe等诸位高手进来一下,帮助我看看这是不是灰鸽子的所在位置!

12   1  /  2  页   跳转

请baohe等诸位高手进来一下,帮助我看看这是不是灰鸽子的所在位置!

请baohe等诸位高手进来一下,帮助我看看这是不是灰鸽子的所在位置!

帮助我看看这是不是灰鸽子的所在位置!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-22 9:16:14
描述:



最后编辑2005-09-22 13:09:53
分享到:
gototop
 

晕,这怎么能确定呀,只有HJ日志中的023项才能确定在哪。
gototop
 

【回复“love59”的帖子】

完全正确!
请删除左栏中的lsass。
然后,重启系统。
再删除c:\windows文件夹中的lsass.exe以及文件名中包含lsass的.dll文件。
gototop
 

在c:\windows\下的执行文件不一定就是鸽子吧。
gototop
 

【回复“baohe”的帖子】

我在C:\WINDOWS\下找不到你说的文件,只找到lsass_Hook.dll
还有我用瑞星杀毒时候也没杀到以前杀的几个看下图,是之前杀的!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-22 9:49:25
描述:



gototop
 

借助procexp.exe找到该库终止DLL,用KILLBOX删除



gototop
 

【回复“love59”的帖子】
c:\windows\lsass.exe已经被杀软宰了。
你删除那个注册表项后,重启系统,即可直接删除lsass_HOOT.dll。
gototop
 

【回复“love59”的帖子】
将病毒样本及上述日志信息打包发给我:
zplinux@21cn.com
邮件中请注明你的论坛ID,我测试以后给你答复。
gototop
 

【回复“仅此一仙”的帖子】
那个都被我给删除了!,可能找不到了!只看到lsass_Hook.dll
这个行吗?!
gototop
 

还有一件事我不明白!
就是在进程里的最后一项是怎么回事!!

感谢各位的帮忙!

如下图:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-22 10:12:56
描述:



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT