查看: 2401|回复: 14
收起左侧

[求助] 郁闷郁闷!出状况了

[复制链接]
fiagb
发表于 2008-9-19 19:26:28 | 显示全部楼层 |阅读模式
本人系统xp sp3使用nod32(2.7)+微点

下午不知道怎么就中招了,莫名其妙的任务管理器打不开

于是去开icesword看看,结果意料之中也打不开,改名icesword123打开了

查看进程,没什么可疑的啊,于是nod32全C盘扫描,没发现异常。但是发现c、d盘下面有个auto.exe

直接delete掉。。    重启进入vista,

vista下面装的红伞,继续C盘扫描,发现几个qqpass之类的木马,delete掉

再重启,期待奇迹的发生

结果奇迹是发生了,icesword不用改名可以打开了,但是任务管理器任然打不开

ps:一、任务管理器改名可以打开
       二、网上所有关于解决任务管理器打不开的方法都试过了,还是无效!     help
傻猪猪米走鸡
发表于 2008-9-19 19:42:23 | 显示全部楼层
麻烦一下恢复红伞隔离的样本打包后上传,我帮你上报,然后查出后启发掉剩余的病毒
fiagb
 楼主| 发表于 2008-9-19 19:44:46 | 显示全部楼层
红伞的我好像直接delete没备份,我找找看
fiagb
 楼主| 发表于 2008-9-19 19:57:32 | 显示全部楼层
真的是没有backup····

红伞扫到的两个文件名分别是
The file 'C:\WINDOWS\system\llwzjy080918.exe'
contained a virus or unwanted program 'TR/Dropper.Gen' [trojan]

The file 'C:\WINDOWS\system\mvjj32dla.dll'
contained a virus or unwanted program 'TR/Spy.Gen' [trojan]

但是那个auto.exe在这里(nod32没有报的)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stonejr
头像被屏蔽
发表于 2008-9-19 20:00:40 | 显示全部楼层
有个文件别人中毒后也出现过.而且映像劫持了任务管理器,估计你的也是这样.修复下映像劫持估计可以了
看这:http://bbs.janmeng.com/redirect.php?tid=800152&goto=lastpost
fiagb
 楼主| 发表于 2008-9-19 20:08:33 | 显示全部楼层
嗯,谢谢楼上提供的信息很有帮助

重启试试看。

但是冰刃后来不用改名也可以运行了,而任务管理器不行

费解ing···
fiagb
 楼主| 发表于 2008-9-19 21:01:54 | 显示全部楼层
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\TASKMGR.EXE
yzzxwyy
发表于 2008-9-19 21:03:31 | 显示全部楼层
刚下载了用eav 3.0扫描了一下,还是不报呢
傻猪猪米走鸡
发表于 2008-9-20 00:22:44 | 显示全部楼层
现已上报auto文件
ngh55
发表于 2008-9-20 00:33:00 | 显示全部楼层
没有系统保护,只靠杀软 出问题是早晚的事。
先有鸡还是先有蛋说不清,但先有病毒才有引擎、库更新是明摆着的。虽然ESET 现在更新勤得多了,但要跟上病毒更新的步伐不容易!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 12:36 , Processed in 0.139800 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表