查看: 1884|回复: 5
收起左侧

大家注意了!

[复制链接]
西风堂
发表于 2007-4-18 11:51:26 | 显示全部楼层 |阅读模式
卡巴扫描时发现没看过的木马,到百度也没有人知道,不懂是不是新的东东,大家注意了.
卡巴扫描到两个文件,说是木马,要重启后才能删除,可是不行,手动也删除不了,到安全模式下扫描也杀不了,手动也不行,怎么处理?
1.afvoz.dll
  路径:C:\WINDOWS\system32
2.   ivhdq.sys
      路径:C:\WINDOWS\system32\drivers

[我用的是番茄3.0的系统] SpxImage.jpg SpxImage.jpg

[ 本帖最后由 西风堂 于 2007-4-18 15:46 编辑 ]
dikex
发表于 2007-4-18 12:58:04 | 显示全部楼层
使用unlocker和icesword 1.20试试
troika
发表于 2007-4-18 13:18:01 | 显示全部楼层
LZ典型的标题党
sharkvv
发表于 2007-4-18 13:58:38 | 显示全部楼层
样本发来撒```
西风堂
 楼主| 发表于 2007-4-18 14:46:40 | 显示全部楼层
这个样本没法上传,不公不能删除,也不能复制粘贴,一碰它,卡巴就报警
ooo-ppp
发表于 2007-4-18 20:32:14 | 显示全部楼层
使用狙剑5010     1、锁定计算机
2、检查内核、ssdt、sdt-shadow、fsd项目中可疑项目后恢复被hook 内容后
3、在自启动项中删除所有可疑启动项后(尤其是与上面有关的项目)
4、再重启计算机后,
5、停止,卸载有关驱动服务,进程中卸载并删除病毒模块
6、文件扫描查找可疑文件删之。

狙剑5010修.rar

168.76 KB, 下载次数: 20

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 02:29 , Processed in 0.132728 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表