瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 6位随机数字病毒,重装系统之后还是无法查杀

1   1  /  1  页   跳转

[求助] 6位随机数字病毒,重装系统之后还是无法查杀

6位随机数字病毒,重装系统之后还是无法查杀

我电脑进程出现6位随机数字,没有后缀!
这是360扫出来的就是无法查杀木马名称:Trojan/Win32.RGD.jfm
路径:C:\Documents and Settings\Administrator\Local Settings\Temp\958767
命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\958767
用sre扫描如附件

附件: SREngLOG.log (2009-2-5 19:35:21, 18.65 K)
该附件被下载次数 221



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复 2F caogensk 的帖子

请帮忙再看看现在扫描是否还有问题

附件: SREngLOG2.log (2009-2-5 20:20:07, 23.77 K)
该附件被下载次数 144

最后编辑单愉 最后编辑于 2009-02-05 20:20:07
gototop
 

回复:6位随机数字病毒,重装系统之后还是无法查杀

C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\230786
没找到
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\49854.dll

2删除注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
    <IFEO[Thunder5.exe]><svchost.exe>  [(Verified)Microsoft Windows Publisher]
这两个都杀了

现在系统没有产生随机6位数的进程了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT