微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: SOS,N个木马无法杀除!!!
该硬就硬
注册用户




积分 145
发帖 142
注册 2006-8-24
#1  SOS,N个木马无法杀除!!!

先用avast4.7.871、木马杀客5.31杀出200多个病毒、木马;
重启后还未登录就弹出一个文本框,写着c:\program files\common file\microsoft shared\web server extensions\40\bin\fp4areg.dll , 只有一个确定按钮,点完后登录,avast未报警,但是可断定木马在运行,任务管理器中rundll32.exe一直占用60%左右的cpu,
卸载avast,安装微点,
一登录进去就开始报警,rundll32.exe是被控制住了,发现木马如下:
1、system32\fileap.dll    衍生物ntcoredll.dll   删除  失败;
2、windows\webwork\webwork.dll  衍生物 webwork.nls   删除  失败;
3、system32\rpcfap.dll      衍生物 ntcoredll.dll   删除  失败;
4、windows\download program files\afxedit.dll  衍生物 swflash.dll   删除  失败;
5、system32\ravdm.exe  删除失败;
6、system32\drivers\dinld.sys 删除失败;
7、其它
提示重启删除,重启后问题依旧,不知道那位高手可以指教一下。
对了,avast查出来系统目录下的病毒都被我隔离了,卸载之前忘了删除。

※ ※ ※ 本文纯属【该硬就硬】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 21:57
查看资料  发短消息   编辑帖子
该硬就硬
注册用户




积分 145
发帖 142
注册 2006-8-24
#2  补充一下

那些木马轮番轰炸,微点占用cpu 80%以上,系统瘫痪。

※ ※ ※ 本文纯属【该硬就硬】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-8 21:58
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

请加入群630086,让管理员帮你分析一下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-8 22:02
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号