1   1  /  1  页   跳转

顽固的东东请指点

顽固的东东请指点

昨天不幸中了群木马,后来在网站上下载windows清理工具清理后,好象正常了。今天早上用sreng扫描发现AppInit_DLLs被赋值ieprot.dll,且无法清除,在注册表里面也无法修改,这里是扫描日志请高手指点

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:5.28.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 9:54:50
描述:log

最后编辑bobo9 最后编辑于 2008-05-28 10:02:55
分享到:
gototop
 

回复:顽固的东东请指点

前面2项,找好久都没找到 只把
sreng-〉启动项目-〉服务-〉驱动程序
[Atixeve2750 / Atixeve2750][Stopped/Manual Start]
  <\??\C:\DOCUME~1\bobo\LOCALS~1\Temp\~wxp2ins.609.tmp><N/A>
[msfpfis64 / msfpfis64][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\msosmsfpfis64.sys><N/A>
找到并删除了,
再次扫描的日志怎么发不了
gototop
 

回复: 顽固的东东请指点

这个是再次扫描的日志 请帮忙看看

附件附件:

文件名:5.28a.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-28 11:13:27
描述:log

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT