瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 borlndmm.木马 dirLock.exe木马lockfileqy.dll 木马.我快死了

1   1  /  1  页   跳转

borlndmm.木马 dirLock.exe木马lockfileqy.dll 木马.我快死了

borlndmm.木马 dirLock.exe木马lockfileqy.dll 木马.我快死了

我用木马克星查了下电脑.发现以下
C:\WINDOWS\system32\borlndmm.dll 怀疑为木马.
C:\WINDOWS\system32\cns.dll 怀疑为3721广告
C:\WINDOWS\system32\cns.dll 怀疑为CNNIC广告
c:\windows\system32\cns.dll 怀疑为3721广告.
C:\WINDOWS\system32\cns.exe 怀疑为baidu广告
C:\WINDOWS\system32\cns.exe 怀疑为CNNIC广告
c:\windows\system32\cns.exe 怀疑为3721广告.
C:\WINDOWS\system32\dirLock.exe 怀疑为木马.
C:\WINDOWS\system32\hbhap.dll 怀疑为henbang广告
C:\WINDOWS\system32\lockfileqy.dll 怀疑为木马.
C:\WINDOWS\system32\sr.dll 怀疑为木马.
c:\windows\system32\drivers\cnsminkp.sys 怀疑为3721广告.
我是菜鸟,弄了一个上午了还没弄好.你们救我吧
最后编辑2007-03-29 13:17:19
分享到:
gototop
 

卸掉3721等
木马用最新版杀毒软件在安全模式下查杀
gototop
 

怎么删除3721
还有怎么在安全模式下杀毒
我是xp2的
gototop
 

扫个日志上来
gototop
 

C:\WINDOWS\system32\lockfileqy.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\ffdshow.ax文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\msdmo.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\quartz.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\sctongjid.dll文件被系统注入: C:\Program Files\Maxthon\Maxthon.exe 程序
C:\WINDOWS\system32\lockfileqy.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\qedit.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\contmenu.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\360safe\safemon\360tray.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Connected\CBSysTray.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Common Files\Symantec Shared\ccApp.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\conime.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\DesktopAlert\DesktopAlert.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\Explorer.EXE 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\hkcmd.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\WINDOWS\system32\igfxpers.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Mail Attender Desktop\MADesk.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Mail Attender Desktop\MAProcess.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\PROGRA~1\SYMANT~1\VPTray.exe 程序
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx文件被系统注入: C:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序
C:\WINDOWS\system32\slcaptain.dll文件被系统注入: C:\Program Files\Thunder Network\WebThunder\WebThunder.exe 程序
C:\WINDOWS\system32\fixmfs.dll文件被系统注入: [System Process] 程序
C:\WINDOWS\system32\fixmfs.dll文件被系统注入: C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe 程序
C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx文件被系统注入: C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe 程序
gototop
 

晕,

用sreng扫日志上来,

PS:扫之前用360安全卫士清下流氓软件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT