发新话题
打印

[求助] Win32 .TrojDownloader.Zlob.10752是什么

本主题由 铁军 于 2008-2-17 20:10 合并

Win32 .TrojDownloader.Zlob.10752是什么

Win32 .TrojDownloader.Zlob.10752是什么?怎么解决?谢谢!

TOP

请贴出毒霸的查毒日志
提示: 由于该签名含有不和谐字符所以被管理员或版主屏蔽!

TOP

Win32 .TrojDownloader.Zlob.10752是什么?怎么解决?谢谢!

Win32 .TrojDownloader.Zlob.10752是什么?怎么解决?谢谢!
病毒        2008-02-16  18:33:30        病毒在文件C:\WINDOWS\system32\Deirae87.dll中        Win32.TrojDownloader.Zlob.10752        处理成功(操作:删除)        
每次开机都有

TOP

用清理专家的在线诊断扫一份报告(注意隐藏安全项)上来。
提示: 由于该签名含有不和谐字符所以被管理员或版主屏蔽!

TOP

如果是全新安装的xp(就是需要39分钟安装的xp)那么进入安全模式查杀就可,还有升级最新版本杀软及补好漏洞及一些日常的安全防护。

开机按F8进入安全模式
有些主板要改动
开始-运行-msconfig-BOOT.INI里面选择SAFEBOOT 这个是进入安全模式
然后进入了安全模式后
开始-运行-msconfig-一般选择正常启动,如果不选择正常启动就进不了正常的xp


你的电脑是否是ghost系统?右键我的电脑属性可以查看,如果是会写GHOST XP SP2
如果不是全新安装xp(就是需要39分钟安装的那种)
那么你就重装全新的xp
然后安装该安装的(比如驱动和第三方软件及杀软、qq等(安装的时候最好拔掉网线,都安装好后重启电脑再插回网线再升级该升级的东西))
然后进行病毒查杀。

TOP

关闭你的系统还原既可,并将c:\windows\system32\neosofet.dll粉碎

TOP

用清理专家放个日志上来看看 隐藏掉安全项

可能是有个宿主没杀掉 每次启动都再次生成
--------------------------------------------------------------------------------
作者: sunqiuyin    时间: 2008-2-16 06:27

==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:        2008-02-16, 11:29
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.11.5730
计算机物理内存:  1005(MB)
当前可用内存:    314(MB)
硬盘总大小:      298(GB)
硬盘可用空间:    67(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.01.29.2
漏洞库版本:      2008.01.23.1




==============================================================
        App Init DLLs
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
          [AppInit_DLLs]        <C:\Windows\system32\Rioraofe.dll>


==============================================================
        常规启动项
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

        [QuickTime Task]      <"D:\常用软件\Storm Codec\QTTask.exe" -atboottime>
        文件路径: D:\常用软件\Storm Codec\QTTask.exe [分析中]

TOP

这个文件C:\Windows\system32\Rioraofe.dll很可疑,麻烦打包上传到样本文件区,谢谢!

让我们一起扛起华夏的脊梁,擦干同胞的泪水,抚平心中的创伤

TOP

发新话题