BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #3390同步于 2006/9/16
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[求助]被搞疯了阿!!

prefeck
2006/9/16镜像同步4 回复
用卡巴查处了一大队木马,其中rundll32.exe好像也感染了,在安全模式下杀毒之后再开机就发现所有的应用程序都不能打开了,必须手动选择打开放式.... 不想重装系统,所以想问问应该怎么解决阿... 下面是一些杀毒报告: 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: D:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0005053.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: D:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0005303.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: D:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0005889.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: D:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0005920.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: D:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006832.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044260.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045380.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045489.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045531.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045534.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045618.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0045619.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP4\A0001566.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003740.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003849.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003891.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003978.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003979.exe/UPack 已删除: 木马程序 Trojan-Downloader.NSIS.Agent.m 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0001/stream/Script 已删除: 广告程序 not-a-virus:AdWare.Win32.NewWeb.b 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0002/WISE0006.BIN/UPX 已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.g 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0003/data0003/UPX 已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.e 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0003/data0005/UPX 已删除: 木马程序 Trojan-Downloader.Win32.Small.cjh 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0004 已删除: 广告程序 not-a-virus:AdWare.Win32.AllSum.c 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0005/data0004 已删除: 广告程序 not-a-virus:AdWare.Win32.AllSum.a 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0005/data0006 已删除: 广告程序 not-a-virus:AdWare.Win32.AllSum.c 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0005/data0007 已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.g 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0006/data0003/UPX 已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.i 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006412.exe/cdd/cdhack.exe/stream/data0006/data0005 已删除: 木马程序 not-a-virus:AdWare.Win32.Boran.i 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006413.exe 已删除: 广告程序 not-a-virus:AdWare.Win32.AdHelper.o 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0006414.exe/stream/Script 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0006872.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009164.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009273.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009282.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009285.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009370.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0009371.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: E:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0010015.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044537.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044588.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044733.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044919.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002898.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002949.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003094.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0003277.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008324.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008375.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008520.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: F:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008703.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044377.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044386.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{C4DF79B1-38CD-4C9C-963D-5B9762BE1993}\RP110\A0044393.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002683.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002719.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002736.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002745.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP6\A0002752.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008100.EXE/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008142.exe/UPack 已删除: 木马程序 Trojan-Downloader.Win32.Delf.aws 文件: G:\System Volume Information\_restore{89435A65-82D6-4108-BDD0-D6DABD5DB9CC}\RP7\A0008159.exe/UPack
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
buptwhisper机器人#1 · 2006/9/16
【 在 prefeck 的大作中提到: 】 : 用卡巴查处了一大队木马,其中rundll32.exe好像也感染了,在安全模式下杀毒之后再开机就发现所有的应用程序都不能打开了,必须手动选择打开放式.... : 不想重装系统,所以想问问应该怎么解决阿... : 下面是一些杀毒报告: : ................... 重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。 杀毒时关闭系统还原(右键 我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾) 你试试吧
prefeck机器人#2 · 2006/9/17
【 在 buptwhisper 的大作中提到: 】 : 重启,重启时长按F8健进入安全模式,(用上下健选择)再杀毒。 杀毒时关闭系统还原(右键 我的电脑 属性 系统还原 在所有驱动器上关闭系统还原上打勾) 你试试吧 就是在安全模式下杀毒然后再进系统之后所有的应用程序都不能打开,必须手动选择打开方式阿....
sunfishdied机器人#3 · 2006/9/17
!!关闭系统还原。。。2楼已经说了。。。
prefeck机器人#4 · 2006/9/17
【 在 sunfishdied 的大作中提到: 】 : !!关闭系统还原。。。2楼已经说了。。。 哦,试试看阿