发新话题
打印

求救!急 !急急!!!!!!

求救!急 !急急!!!!!!

中了AN终结者后下了专杀工具.杀毒软件可以 用了但是中的 木马怎么也杀不了.在安全模式也不行杀一次就说已经清除了但是再杀还        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-03-28, 22:11
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V6.0.2180.2900
计算机物理内存:  1023(MB)
当前可用内存:    538(MB)
硬盘总大小:      148(GB)
硬盘可用空间:    135(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.03.28.3
漏洞库版本:      2008.03.28.1


==============================================================
        Explorer加载项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [DXDLG32]             <DXDLG.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDWG32]             <LYLoadbr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDCG32    ]         <LYLeador.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDOG32]             <LYLoador.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDSG32]             <LYLoadar.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDMG32]             <LYLoadmr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDHG32]             <LYLoadhr.exe>
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
          [MSDQG32]             <LYLoadqr.exe>

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [vidc.EPHV] [已启用]           <ephv.dll>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [FTCkillfile] [已启用]         <System32\Drivers\FTCkillfile.sys>
        [FTCProtect] [已启用]          <System32\Drivers\FTCProtect.sys>
        [FTCProTime] [已启用]          <System32\Drivers\FTCProTime.sys>
        [TesSafe] [已启用]             <\??\C:\WINDOWS\system32\TesSafe.sys>
在 ,都一天了急死了!什么也不敢玩.晕啊!来个高手 指点一下啊!!!!!!!!

TOP

忘记了 传了YROJ.lyloadmr     dxdlg-troj     pswmhxy(troj)就是这3个 怎么也杀不了啊!

TOP

进入安全模式下杀吧~如果还不可以,那就使用SRENG扫描日志吧
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题