闲影随新
新手上路

积分 3
发帖 3
注册 2007-6-20
|
#1 无法处理的病毒/木马
多谢版主的回复,我现在把查杀木马的日志上传,请你看一下,还有就是我朋友的机器在查杀后每次开机用金山进行扫描仍然有木马存在,请帮忙看下,多谢!!!
时间 处理结果 木马名称 木马进程名 木马文件创建者
2005-06-20 17:35:28 处理成功 未知间谍软件 C:\WINDOWS\SYSTEM32\FE30ECA0.EXE C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\~324F43FG43T.COM
2005-06-20 17:35:28 处理成功 未知间谍软件 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\~324F43FG43T.COM C:\KAV2007\KAV32.EXE
2005-06-20 17:35:24 处理成功 未知间谍软件 C:\WINDOWS\SYSTEM32\FE30ECA0.EXE C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\~324F43FG43T.COM
2005-06-20 17:35:24 处理成功 未知间谍软件 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\~324F43FG43T.COM C:\KAV2007\KAV32.EXE
2005-06-20 17:33:35 处理成功 未知木马 C:\WINDOWS\SYSTEM32\BAE6E80.DLL C:\WINDOWS\SYSTEM32\FE30ECA0.EXE
2005-06-20 15:03:38 处理成功 未知间谍软件 C:\WINDOWS\SYSTEM32\NWIZTLBB.DLL C:\WINDOWS\SYSTEM32\NWIZTLBU.EXE
2005-06-20 15:03:38 杀木马失败 未知间谍软件 C:\WINDOWS\SYSTEM32\NWIZTLBU.EXE C:\WINDOWS\SYSTEM32\K11192508021.EXE
2005-06-20 15:03:37 处理成功 未知间谍软件 C:\WINDOWS\SYSTEM32\K11192508021.EXE C:\WINDOWS\SYSTEM32\BAE6E80.DLL
2005-06-20 15:00:43 处理成功 未知木马 C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\9COJHDKD\WOW0617[1].EXE C:\WINDOWS\SYSTEM32\BAE6E80.DLL
2005-06-20 15:00:42 延时删除 未知木马 C:\WINDOWS\SYSTEM32\BAE6E80.DLL
|
※ ※ ※ 本文纯属【闲影随新】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|