微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 发现已知后门木马,但是已知删除不掉··
yxmawang
新手上路





积分 2
发帖 2
注册 2009-4-27
#1  发现已知后门木马,但是已知删除不掉··

最近游戏账号被盗几次,重装系统后装上了微点,今天早上开机发现,微点提示发现后台木马,我点击删除,但是立即又提示发现后台木马程序,就这样我一直点删除,微点一直提示?为什么杀不掉?已知都是一个病毒,名字路径都是一样的,我把日志发上来,请专家帮我分析下是为什么哦。谢谢··


时间        处理结果        木马名称        木马进程名        木马文件创建者
2009-04-26 11:46:18        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:46:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:46:00        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:45:57        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:45:45        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:44:06        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:43:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:43:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:42:20        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:41:29        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:40:38        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:39:47        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:38:56        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:38:05        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:37:14        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:36:23        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:35:32        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:34:41        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:33:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:32:59        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:32:08        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:31:17        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:30:26        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:29:35        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:28:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:27:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:27:02        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:26:10        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:24:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:22:52        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:22:01        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:21:10        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:19:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:17:51        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:16:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:31        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:19        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:14:14        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:44        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:13:30        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:11:51        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:10:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:08:33        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:06:54        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:05:15        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:03:36        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:01:55        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:01:50        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 11:00:12        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:59:47        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:58:07        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:57:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:57:00        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:56:53        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:56:02        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:55:11        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:54:20        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:53:29        处理成功        Rootkit.Win32.Agent.dkl        C:\WINDOWS\FONTS\DB589F3A.DAT        SYSTEM
2009-04-26 10:52:38        处理成功


一直这样提示···

※ ※ ※ 本文纯属【yxmawang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-27 09:29
查看资料  发送邮件  发短消息   编辑帖子
snhao
银牌会员




积分 1791
发帖 1782
注册 2007-6-12
#2  

选择自动处理试下

※ ※ ※ 本文纯属【snhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点论坛
2009-4-27 09:39
查看资料  发短消息   编辑帖子
yxmawang
新手上路





积分 2
发帖 2
注册 2009-4-27
#3  

根本没有显示自动处理选项···

※ ※ ※ 本文纯属【yxmawang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-27 09:40
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

请楼主将技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-4-27 09:43
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

楼主系统已重装。
此贴暂时锁帖,如有其他问题,请楼主另开新帖讨论。
谢谢楼主对微点的支持。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-4-27 10:00
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号