楼主: hflcat
收起左侧

求助木马程序 Trojan-Downloader.VBS.Small.bo

[复制链接]
wangjay1980
发表于 2007-3-19 21:07:43 | 显示全部楼层
报告还是看不出问题,你用这个删除那两个文件试试,另外删除结束所有没必要的进程,终止前并选上禁止外部线程创建
hflcat
 楼主| 发表于 2007-3-19 21:10:12 | 显示全部楼层
原帖由 wangjay1980 于 2007-3-19 21:07 发表
报告还是看不出问题,你用这个删除那两个文件试试,另外删除结束所有没必要的进程,终止前并选上禁止外部线程创建


没必要是指红色的?
wangjay1980
发表于 2007-3-19 21:18:25 | 显示全部楼层
你可以先推出卡吧,然后使用它的安全环境,然后在安全环境下删除文件
hflcat
 楼主| 发表于 2007-3-19 21:34:21 | 显示全部楼层
安全环境一点马上蓝屏报硬件错误

重启两次后不敢点了

现在看来主要问题是这个
已检测到: 风险软件 Hidden object 运行进程: C:\Program Files\Internet Explorer\IEXPLORE.EXE

[ 本帖最后由 hflcat 于 2007-3-19 21:35 编辑 ]
wangjay1980
发表于 2007-3-19 21:46:36 | 显示全部楼层
那你你把IE先放到回收站,然后看看有什么反映
hflcat
 楼主| 发表于 2007-3-19 21:52:08 | 显示全部楼层
自动生成一个IE-。- 89KB
wangjay1980
发表于 2007-3-19 21:55:39 | 显示全部楼层
[Logical Disk Manager Driver / dmio][Running/Boot Start]
  <\SystemRoot\System32\drivers\dmio.sys><VERITAS Software Corp.>
[dmload / dmload][Running/Boot Start]
  <\SystemRoot\System32\drivers\dmload.sys><VERITAS Software Corp.>

把这两个驱动设置为disabled,注意不要删除
hflcat
 楼主| 发表于 2007-3-19 22:00:15 | 显示全部楼层
好了,要重启才能生效

还有个dmboot.sys要禁用吗
wangjay1980
发表于 2007-3-19 22:05:33 | 显示全部楼层
可以
wangjay1980
发表于 2007-3-19 22:07:05 | 显示全部楼层
病毒好牛啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-2 22:00 , Processed in 0.099417 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表