Board logo

标题: 发现已知后门木马,但是已知删除不掉·· [打印本页]

作者: yxmawang     时间: 2009-4-27 09:29    标题: 发现已知后门木马,但是已知删除不掉··

最近游戏账号被盗几次,重装系统后装上了微点,今天早上开机发现,微点提示发现后台木马,我点击删除,但是立即又提示发现后台木马程序,就这样我一直点删除,微点一直提示?为什么杀不掉?已知都是一个病毒,名字路径都是一样的,我把日志发上来,请专家帮我分析下是为什么哦。谢谢··


时间        处理结果        木马名称        木马进程名        木马文件创建者
2009-04-26 11:46:18        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:46:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:46:00        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:45:57        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:45:45        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:44:06        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:43:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:43:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:42:20        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:41:29        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:40:38        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:39:47        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:38:56        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:38:05        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:37:14        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:36:23        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:35:32        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:34:41        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:33:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:32:59        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:32:08        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:31:17        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:30:26        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:29:35        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:28:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:27:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:27:02        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:26:10        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:24:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:22:52        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:22:01        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:21:10        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:19:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:17:51        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:16:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:19        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:14        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:30        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:11:51        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:10:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:08:33        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:06:54        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:05:15        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:03:36        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:01:55        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:01:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:00:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:59:47        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:58:07        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:57:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:57:00        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:56:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:56:02        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:55:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:54:20        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:53:29        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:52:38        处理成功


一直这样提示···
作者: snhao     时间: 2009-4-27 09:39
选择自动处理试下
作者: yxmawang     时间: 2009-4-27 09:40
根本没有显示自动处理选项···
作者: Legend     时间: 2009-4-27 09:43
请楼主将技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。
作者: Legend     时间: 2009-4-27 10:00
楼主系统已重装。
此贴暂时锁帖,如有其他问题,请楼主另开新帖讨论。
谢谢楼主对微点的支持。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn