找回密码
 立即注册
搜索
查看: 164|回复: 16

帮帮忙,好狠的木马

[复制链接]

51

主题

65

回帖

173

积分

海星

积分
173
发表于 2007-5-15 12:05:43 | 显示全部楼层 |阅读模式
已检测到: 广告程序 not-a-virus:AdWare.Win32.BHO.av        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113390.exe/stream/data0001
已检测到: 广告程序 not-a-virus:AdWare.Win32.Cinmus.j        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113391.sys
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113392.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113420.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113421.exe
已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bme        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0113427.DLL
已检测到: 木马程序 Trojan-Clicker.Win32.BHO.n        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0115427.exe/PE_Patch.PECompact/PecBundle/PECompact
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114366.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114370.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114371.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114379.exe
已检测到: 广告程序 not-a-virus:AdWare.Win32.BHO.av        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114380.exe
已检测到: 木马程序 Trojan.Win32.Agent.tl        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114381.exe/UPX
已检测到: 广告程序 not-a-virus:AdWare.Win32.Cinmus.j        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114382.sys
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114385.exe
已检测到: 木马程序 Trojan.Win32.Agent.tl        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114386.dll/UPX
已检测到: 广告程序 not-a-virus:AdWare.Win32.BHO.av        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114387.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114388.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114389.exe
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.vn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114390.dll
已检测到: 木马程序 Trojan-Downloader.Win32.Small.dts        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114425.dll/UPX
已检测到: 木马程序 Trojan-Dropper.Win32.Small.axf        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114432.exe
已检测到: 木马程序 Trojan-Downloader.Win32.Delf.ala        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114434.exe
已检测到: 木马程序 Trojan.Win32.Agent.tl        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114436.exe/UPX
已检测到: 木马程序 Trojan.Win32.Agent.tl        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114438.exe/UPX
已检测到: 木马程序 Trojan-Downloader.Win32.Tiny.gn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114441.exe
已检测到: 木马程序 Trojan-Downloader.Win32.Tiny.gn        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114442.exe
已检测到: 木马程序 Trojan-Downloader.Win32.Small.dts        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114445.dll/UPX
已检测到: 木马程序 Trojan.Win32.Agent.tl        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114447.exe/UPX
已检测到: 广告程序 not-a-virus:AdWare.Win32.Agent.cq        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114457.exe/ASPack
已检测到: 广告程序 not-a-virus:AdWare.Win32.NewWeb.m        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114459.exe
已检测到: 广告程序 not-a-virus:AdWare.Win32.WSearch.o        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114461.dll
已检测到: 广告程序 not-a-virus:AdWare.Win32.WSearch.o        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114462.dll
已检测到: 广告程序 not-a-virus:AdWare.Win32.WSearch.o        文件: C:\System Volume Information\_restore{C876FC92-C36C-46D4-82CC-7FBB7B2499AE}\RP384\A0114463.exe
BAD_STATUS(1) 新威胁  (修改)        文件:
BAD_STATUS(1) 新威胁  (修改)        文件:

188

主题

5543

回帖

7559

积分

网站编辑

晚安吾爱

积分
7559
发表于 2007-5-15 12:43:16 | 显示全部楼层
先把系统还原关了
回复

使用道具 举报

51

主题

65

回帖

173

积分

海星

积分
173
 楼主| 发表于 2007-5-15 14:01:46 | 显示全部楼层
早关了,刚把System Volume Information目录也删了,结果再杀,出现
BAD_STATUS(1) 新威胁  (修改)        文件:
有350多项,删除不掉
回复

使用道具 举报

201

主题

1837

回帖

2622

积分

论坛元老

积分
2622
发表于 2007-5-15 15:06:31 | 显示全部楼层
你用什么杀的,杀马我觉得AVG Anti-Spyware不错。下个试下。
回复

使用道具 举报

403

主题

3329

回帖

5022

积分

网站编辑

积分
5022
发表于 2007-5-15 15:16:18 | 显示全部楼层
有的木马做成了系统服务,很难删除的
回复

使用道具 举报

2

主题

102

回帖

135

积分

海星

积分
135
发表于 2007-5-15 15:43:53 | 显示全部楼层
中了木马,就别想别的心思咯!要是杀掉的话,不重新装系统,你还是容易中的!
回复

使用道具 举报

57

主题

617

回帖

908

积分

金牌会员

积分
908
发表于 2007-5-16 08:41:59 | 显示全部楼层
原帖由 珠江路在线 于 2007-5-15 15:43 发表
中了木马,就别想别的心思咯!要是杀掉的话,不重新装系统,你还是容易中的!


对,长痛不若短痛
回复

使用道具 举报

765

主题

3852

回帖

6077

积分

网站编辑

系统禁言

积分
6077
发表于 2007-5-16 09:08:53 | 显示全部楼层
GHOST最快了,杀毒得10分钟左右,恢复系统最慢5分钟内也搞定了把
盗钩者诛,盗国者诸侯
回复

使用道具 举报

7

主题

531

回帖

712

积分

高级会员

积分
712
发表于 2007-5-17 00:04:32 | 显示全部楼层
好恐怖啊,这么多马
回复

使用道具 举报

137

主题

2171

回帖

3071

积分

论坛元老

积分
3071
发表于 2007-5-17 09:14:34 | 显示全部楼层
据说Vista下的木马还很少,不知是否真的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-22 02:16 , Processed in 0.098394 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表