发新话题
打印

[求助] Win32.Hack.Rootkit.nd.126976【磁盘检查是否留下的貌似 080825 直接删除】

Win32.Hack.Rootkit.nd.126976【磁盘检查是否留下的貌似 080825 直接删除】

信息        2008-08-25  08:47:53        您此次查毒共查出1个病毒以及危险代码                        
信息        2008-08-25  08:47:53        您此次查毒共查了内存模块236个,磁盘引导扇区5个,文件113224个                        
信息        2008-08-25  08:47:53        金山毒霸程序查毒过程结束,查毒方式:查杀病毒木马                        
病毒        2008-08-25  08:42:07        C:\Recycled\Dc26.CHK\cfved.dll        Win32.Hack.Rootkit.nd.126976        发现病毒        
信息        2008-08-25  08:23:26        查杀病毒木马                        
信息        2008-08-25  08:23:04        扫描恶意软件                        
信息        2008-08-25  08:21:31        金山毒霸主程序 启动                        
信息        2008-08-25  08:17:36        金山毒霸主程序 退出                        
信息        2008-08-25  08:17:36        金山毒霸主程序 退出                        
信息        2008-08-25  07:57:58        您此次查毒共查出1个病毒以及危险代码                        
信息        2008-08-25  07:57:58        您此次查毒共查了内存模块253个,磁盘引导扇区5个,文件113097个                        
信息        2008-08-25  07:57:58        金山毒霸主程序查毒过程结束,查毒方式:查杀病毒木马                        
病毒        2008-08-25  07:52:06        C:\FOUND.000\FILE0021.CHK\cfved.dll        Win32.Hack.Rootkit.nd.126976        发现病毒

[ 本帖最后由 一把锈剑 于 2008-8-25 17:37 编辑 ]

TOP

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-25, 09:10
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V7.0.13.5730
计算机物理内存:      511(MB)
当前可用内存:        314(MB)
硬盘总大小:          74(GB)
硬盘可用空间:        35(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.08.14.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.01 localhost
==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]         <deskpan.dll>

TOP

看日志没什么....

下载大蜘蛛绿色扫描器 全盘扫描一遍
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
我家有月亮.............
月下桂花
             月下桂花的网盘
            动物家园安全咨询中心

TOP

回复 1楼 的帖子

C:\Recycled\Dc26.CHK\cfved.dll   
杀掉后反复再生?
运交华盖欲何求,未敢翻身已碰头;
破帽遮颜过闹市,漏船载酒泛中流。
横眉冷对千夫指,俯首甘为孺子牛;
躲进小楼成一统,管它春夏与冬秋。

TOP

到360官网下载一个专杀工具

TOP

清空回收站..
金山清理专家--百宝箱--文件粉碎器
C:\FOUND.000\FILE0021.CHK\cfved.dll

TOP

清空垃圾箱,用清理专家先清理垃圾和临时文件再检查!!

TOP

发新话题