查看: 1746|回复: 4
收起左侧

[其他相关] WinFormA9.dll为什么卡巴没法杀掉这个病毒?

[复制链接]
chiva
发表于 2007-9-11 12:03:37 | 显示全部楼层 |阅读模式
如题,中了一个病毒,核心文件应该是WinFormA9.dll
删不掉,即便在DOS下删除开机一样会生成,用的卡巴7.0正式版,升到最新病毒库
FBAV
发表于 2007-9-11 16:34:17 | 显示全部楼层
应该是有一个进程正在监视。
察看进程中是否有你不熟悉的进程,或者容易被利用的进程,如CMd.exe Rundll32.exe
具体可以看我翻译的反间谍教程http://bbs.kafan.cn/viewthread.php?tid=122473
注意盘下是否有病毒文件
使用风暴微塔的文件粉碎功能粉碎可疑文件
chiva
 楼主| 发表于 2007-9-11 22:38:23 | 显示全部楼层
谢谢你的帮助
但进程中无可疑进程,利用卡巴杀出不少病毒,但这个文件我确定是木马的核心文件,但卡巴就是不认
且试过多款强行删除软件都以失败结果。(显示正在运行,即便进安全模式一样)
进DOS下del后,开机还会自动生成。
利用卡卡安全助手强行禁止,但下次搜索又会再同一位置多生成一个键值。
magic659117852
发表于 2007-9-12 21:06:00 | 显示全部楼层
请提供报毒路径。。?

提供报毒路径。。。。

下载SREng  扫描一个log贴上来,,扫描时请尽量关闭其他手动打开的程序

解压sreng2.zip-->运行SREngPS.exe-->智能扫描-->扫描-->保存报告

把报告(SREngLOG.log)完整贴上来  注意不要作任何改动!!       [全选(Ctrl+a)-->复制(Ctrl+c)-->粘贴(Ctrl+v)]
chiva
 楼主| 发表于 2007-9-12 21:48:37 | 显示全部楼层
路径:C:\Windows\system32\WinFormA9.dll
重新分区了,现在已经没有了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-24 01:31 , Processed in 0.126662 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表