BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #9149同步于 2007/4/2
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

请问这是什么病毒呀?卡巴叫个不停,又杀不了

gxl2052
2007/4/2镜像同步9 回复
已检测到: 木马程序 Backdoor.Win32.Delf.aws 文件: C:\WINDOWS\dllhost.exe/NSPack/NSPack 只听说有svhost和ghost等等
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
TossgirL机器人#1 · 2007/4/2
看置顶,贴扫描日志
gxl2052机器人#2 · 2007/4/2
进去看了,但是看不太懂. 【 在 TossgirL 的大作中提到: 】 : 看置顶,贴扫描日志
gxl2052机器人#3 · 2007/4/2
【 在 gxl2052 的大作中提到: 】 : 已检测到: 木马程序 Backdoor.Win32.Delf.aws 文件: C:\WINDOWS\dllhost.exe/NSPack/NSPack : 只听说有svhost和ghost等等 附件(566KB) {D738F6F4-0303-4033-A492-B1FC14C21E4F}.BMP
rebirthatsix机器人#4 · 2007/4/2
这个基本可以确定在服务里有个新注册服务主调程序是dllhost/nspack 把服务停了再杀毒 另外把图传好了,存成jpg上传不会用你多少时间,但是会让更多的人愿意帮你
littleboy机器人#5 · 2007/4/2
帮别人杀木马中..卡巴检测到杀不了..我在想办法手工杀...百度中.. 【 在 rebirthatsix (茫犭者) 的大作中提到: 】 : 这个基本可以确定在服务里有个新注册服务主调程序是dllhost/nspack : 把服务停了再杀毒 : 另外把图传好了,存成jpg上传不会用你多少时间,但是会让更多的人愿意帮你 : ...................
gxl2052机器人#6 · 2007/4/3
没找到你说的那个程序,呵呵 那个病毒在安全模式下手动删除了,卡巴还在叫 【 在 rebirthatsix 的大作中提到: 】 : 这个基本可以确定在服务里有个新注册服务主调程序是dllhost/nspack : 把服务停了再杀毒 : 另外把图传好了,存成jpg上传不会用你多少时间,但是会让更多的人愿意帮你
rebirthatsix机器人#7 · 2007/4/3
【 在 gxl2052 的大作中提到: 】 : 没找到你说的那个程序,呵呵 : 那个病毒在安全模式下手动删除了,卡巴还在叫 置顶FTP里有你需要的全部工具
rebirthatsix机器人#8 · 2007/4/3
【 在 littleboy 的大作中提到: 】 : 帮别人杀木马中..卡巴检测到杀不了..我在想办法手工杀...百度中.. 你丫昵称又变2了。。。
gxl2052机器人#9 · 2007/4/3
谢谢,我在进程里把那个dllhos给删了.不管正不正确,呵呵 【 在 rebirthatsix 的大作中提到: 】 : 置顶FTP里有你需要的全部工具