12
返回列表 发新帖
楼主: zch100
收起左侧

杀不死地木马

[复制链接]
csscz.love
发表于 2007-5-27 04:38:33 | 显示全部楼层
太多了...眼花....让其他的人看吧
zzh161
发表于 2007-5-27 08:48:43 | 显示全部楼层
第一眼看过去,就发现启动项的东西还真不少,估计是个抓毒的好机会
zch100
 楼主| 发表于 2007-5-27 10:36:32 | 显示全部楼层

呵呵,有点不明白

老大,下面这段是要用Unlocker来将NewInfo.rxk文件反锁定吗,可你提供的网址下载不了呀,请再提供一个下载的去处,谢了
<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk>  [N/A](参考以下网:http://hi.baidu.com/peaset/blog/ ... 91f455b219a8f5.html)
zch100
 楼主| 发表于 2007-5-27 10:41:49 | 显示全部楼层

工作汇报

在没有做完10#楼的这一段“<{A6011F8F-A7F8-49AA-9ADA-49127D43138F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.rxk>”,
下面的工作完不成,选好”删除服务“,但点”设置“后,被取消了
zch100
 楼主| 发表于 2007-5-27 10:45:48 | 显示全部楼层

更正

不好意思,我刚才点错地方,提供能删除。
zch100
 楼主| 发表于 2007-5-27 11:00:33 | 显示全部楼层

还是删除不干净

照上面的基本做了一遍,重启后,卡巴提示还是有病毒,如下
感染: 木马程序 Trojan-Downloader.Win32.Agent.bbb        C:\WINDOWS\SYSTEM32\GVQMT.DLL        78 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.sj        C:\DOCUME~1\AAA\LOCALS~1\TEMP\TXZO0.DLL        12.5 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bbb        c:\windows\system32\drivers\mpjqq.sys        10 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.sj        C:\DOCUME~1\AAA\LOCALS~1\TEMP\LGSY0.DLL        12 KB
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 15:48 , Processed in 0.095782 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表