查看: 2144|回复: 7
收起左侧

[已解决] 和病毒过招

 关闭 [复制链接]
龙井茶
发表于 2007-2-6 12:53:18 | 显示全部楼层 |阅读模式
下载某个程序文件后(下的东西太多,不记得名字了),用KIS307、AVG扫了一下,无毒。运行安装,SSM拦住D盘TEMP文件夹下隐藏运行的程序,当时对KIS和AVG太信任了,直接放行。后来无论下什么文件,运行时SSM都会拦住TEMP下面的程序隐藏运行,于是知道中招了。删除临时文件时,打开文件夹速度相当慢,删除后剩下几个无法删的。特别是Temporary Internet Files下面有一个网页文件PM.PHP无法搞定,于是用AVG扫了一下TEMP文件夹,有马,马上到安全模式用AVG扫杀,再用KIS扫杀(没毒)。重启正常开机,PM.PHP依旧存在且无法删除,用KILLBOX也无法删除,只好动用ICESWORD了,删了。进程也比较干净了,但有一种情况我一直不明,就是用查看SSDT时,只有两个是黑色,其余全红,让我有点七月烤火的感觉。
诚望高手释疑。
状态.JPG
安全模式下杀毒.JPG
SSDT查看情况1.JPG
SSDT查看情况2.JPG
SSDT查看情况3.JPG
SSDT查看情况4.JPG
龙井茶
 楼主| 发表于 2007-2-6 13:06:16 | 显示全部楼层
补充一点细节,在打开监视进线程创建中,CSRSS居然是红色的,于是用ICESORD强行关CSRSS进程,机子蓝屏,重启后正常进入系统,再打开看,没有了。
eubyo
发表于 2007-2-6 14:17:35 | 显示全部楼层
safemon.sys是ssm的
klif.sys是卡巴的
正常
龙井茶
 楼主| 发表于 2007-2-6 14:23:16 | 显示全部楼层
谢了.虽然知道红色的不一定不安全,但这么多红色,难免心虚.
diketaozi
发表于 2007-2-7 17:14:05 | 显示全部楼层
夸张,这么多危险程序。
zh5yue
发表于 2007-2-7 19:05:42 | 显示全部楼层
那个 downloder。aqm 我也中了 删不干净的
TZillustrier
发表于 2007-2-7 19:15:54 | 显示全部楼层
清理一下注册表和系统吧.........
gaue
发表于 2007-2-12 04:28:08 | 显示全部楼层
也太嚇人啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 22:04 , Processed in 0.123928 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表