瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:svchost.dll文件中了TrojanHorse,用Hijack找到文件,但是删除不了

1   1  /  1  页   跳转

求助:svchost.dll文件中了TrojanHorse,用Hijack找到文件,但是删除不了

求助:svchost.dll文件中了TrojanHorse,用Hijack找到文件,但是删除不了

O20 - Winlogon Notify: NavLogon - C:\WINNT\system32\NavLogon.dll
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\ati2plxx.exe
O23 - NT 服务: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
O23 - NT 服务: Remote Procdduser Cal1 (Rpccs) - Unknown owner - C:\WINNT\system32\svchots.exe
O23 - NT 服务: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)
O23 - NT 服务: Apache Tomcat (Tomcat5) - Apache Software Foundation - f:\Program Files\Apache Software Foundation\Tomcat 5.0\bin\tomcat.exe



请问用“修复”无法修复这个木马病毒,怎样删除?另请帮我看看,是否还有其它木马,谢谢版主!
最后编辑2006-01-16 12:34:38
分享到:
gototop
 

谢谢“Baohe”版主,按照您的方法,已经将那个服务删除,也将svchots.exe文件删除了,我发现C:\winnt\system32目录下有个svchost.dll文件跟svchots.exe的时间是一样的,我看了其它机器system32目录下,没有svchost.dll文件,只有svchosts.exe文件。杀毒程序已经将svchost.dll文件隔离了。但是过了半小时cpu又是100%

O23 - NT 服务: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)可能是鸽子
这个文件是个远程访问程序,是在家里可以访问办公室的机器用的。


gototop
 

我把机子重启后,好了,谢谢版主,谢谢您!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT