查看: 88|回复: 18

[05-26] 木马进程,不会处理

[复制链接]
发表于 2008-5-26 14:51:06 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
刚刚重装了系统。用a-squared 免费版本 3.5查到木马进程。"[1380] C:\WINDOWS\Explorer.EXE         已检测: Trojan.Win32.Inject.aya"  我见是系统文件不会,也不敢处理。请知道的亲帮个忙。我该如何做?

以下是查毒报告:
a-squared 免费版本 3.5
上次更新: 2008-5-26 上午 06:15:23

扫描设置:

对象: 内存, 跟踪记录, Cookies, C:\
扫描文件: 开
启发式扫描: 开
ADS 扫描: 开

扫描开始于:        2008-5-26 下午 01:52:16

[1380] C:\WINDOWS\Explorer.EXE         已检测: Trojan.Win32.Inject.aya
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Baidu\BaiduBar --> ClientTimeID         已检测: Trace.Registry.Baidu Bar
C:\WINDOWS\system32\dllcache\explorer.exe         已检测: Trojan.Win32.Inject.aya
C:\WINDOWS\system32\CMDOW.EXE         已检测: Riskware.RiskTool.Win32.HideWindows
C:\WINDOWS\explorer.exe         已检测: Trojan.Win32.Inject.aya
C:\Program Files\Thunder Network\Thunder\Thunder.exe         已检测: Worm.Win32.Anilogo.b
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1\A0000007.exe         已检测: Riskware.RiskTool.Win32.DiyY.a
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1\A0000008.exe         已检测: Trojan.Win32.Delf.aoq
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0001639.exe         已检测: Adware.Win32.AdHelper.z
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002517.SYS         已检测: Adware.Win32.Boran.w
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002542.exe         已检测: Riskware.Monitor.Win32.KeyLogger.s
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002543.exe         已检测: Riskware.Monitor.Win32.KeyLogger.s
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002544.exe         已检测: Riskware.PSWTool.Win32.RAS.a
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002561.EXE         已检测: Riskware.RiskTool.Win32.Shutdown.c
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002563.exe         已检测: Trojan-Dropper.Win32.Flystud.u

已扫描

文件:         20303
跟踪记录:         409375
Cookies:         8
进程:         16

已发现

文件:         13
跟踪记录:         1
Cookies:         0
进程:         1
注册表键:         0

扫描结束于:        2008-5-26 下午 02:04:09
扫描用时:        0:11:53

C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002563.exe        已删除 Trojan-Dropper.Win32.Flystud.u
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002561.EXE        已删除 Riskware.RiskTool.Win32.Shutdown.c
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002544.exe        已删除 Riskware.PSWTool.Win32.RAS.a
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002542.exe        已删除 Riskware.Monitor.Win32.KeyLogger.s
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002543.exe        已删除 Riskware.Monitor.Win32.KeyLogger.s
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0002517.SYS        已删除 Adware.Win32.Boran.w
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP42\A0001639.exe        已删除 Adware.Win32.AdHelper.z
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1\A0000008.exe        已删除 Trojan.Win32.Delf.aoq
C:\System Volume Information\_restore{75C08FAA-7B2E-429B-87D8-64B32E23ACAF}\RP1\A0000007.exe        已删除 Riskware.RiskTool.Win32.DiyY.a
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Baidu\BaiduBar --> ClientTimeID        已删除 Trace.Registry.Baidu Bar

已删除

文件:         9
跟踪记录:         1
Cookies:         0
回复

使用道具 举报

 楼主| 发表于 2008-5-26 14:52:38 | 显示全部楼层
盼着宇宙流浪者快进来帮个忙。s:34 s:34
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 14:57:25 | 显示全部楼层
电脑高手们都去哪里了?hou:37
回复 支持 反对

使用道具 举报

发表于 2008-5-26 14:59:48 | 显示全部楼层
呵呵。。这个我不懂。。我的电脑一般有的话都会被我发现的。。s:17
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 15:07:17 | 显示全部楼层
360 卫士查不到以上所说的木马。我还是相信国外软件。亲们快快来帮忙呀。hou:47
回复 支持 反对

使用道具 举报

发表于 2008-5-26 15:08:12 | 显示全部楼层

回复 1楼的 好爱贤 的帖子

这是我刚刚发的贴你去看看吧,.
http://www.livejh.com/ba/thread-134921-1-1.html
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 15:11:27 | 显示全部楼层
原帖由 lyjuba 于 2008-5-26 15:08 发表
这是我刚刚发的贴你去看看吧,.
http://www.livejh.com/ba/thread-134921-1-1.html

谢谢亲的好意。
我是菜鸟。不敢乱来。我想知道我这个案的具体操作方法。是针对我这个实例的具体方法。
回复 支持 反对

使用道具 举报

发表于 2008-5-26 15:12:57 | 显示全部楼层

回复 7楼的 好爱贤 的帖子

我发的那个贴有步骤...你按照我上面的去弄就没事.
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 15:18:22 | 显示全部楼层

回复 8楼的 lyjuba 的帖子

看不明白操作,不敢试。
回复 支持 反对

使用道具 举报

发表于 2008-5-26 15:28:14 | 显示全部楼层
重做完系统还又这么多病毒?
回复 支持 反对

使用道具 举报

发表于 2008-5-26 15:30:03 | 显示全部楼层
如果是这样我也不会了啊  找高手吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 15:35:46 | 显示全部楼层
原帖由 zhangdong6060 于 2008-5-26 15:28 发表
重做完系统还又这么多病毒?

我是用光盘安装的。是《电脑城ghost安装版》。这盘以前用过多次,以前装好了。也查不到"[1380] C:\WINDOWS\Explorer.EXE         已检测: Trojan.Win32.Inject.aya".
不知道现在为啥有了这个木马?我想结束这进程。但不会操作。
回复 支持 反对

使用道具 举报

发表于 2008-5-26 18:37:56 | 显示全部楼层
今天考试来晚了s:11
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 18:40:00 | 显示全部楼层
原帖由 宇宙流浪者 于 2008-5-26 18:37 发表
今天考试来晚了s:11

宇宙,请教一下,我要如何做?
回复 支持 反对

使用道具 举报

发表于 2008-5-26 18:40:52 | 显示全部楼层
看了你杀软 的信息  
感觉是你以前中的毒 没有清理干净  你的系统在各个盘符都有病毒
不是你做了 系统就没有了  

建议你 如果可以吧整个硬盘都格式化下 在重新装系统吧  
这个可以说是最简单的方法了  
要不就的找人帮忙  具体问题具体分析了 s:20
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 18:44:52 | 显示全部楼层
原帖由 宇宙流浪者 于 2008-5-26 18:40 发表
看了你杀软 的信息  
感觉是你以前中的毒 没有清理干净  你的系统在各个盘符都有病毒
不是你做了 系统就没有了  

建议你 如果可以吧整个硬盘都格式化下 在重新装系统吧  
这个可以说是最简单的方法了  
要不 ...

我在安装系统前,已经格式了C盘。其他盘有好多贞的文件,没格式。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 18:47:50 | 显示全部楼层
哦,要整个硬盘格式化,明白了。我还是找个移动硬盘保存资料吧。谢谢宇宙了。s:11
回复 支持 反对

使用道具 举报

发表于 2008-5-26 18:49:32 | 显示全部楼层
如果你身边有电脑高手的话 就不用这样了  
病毒存在 有N多原因  所以告诉你最简单的方法 s:17 s:17
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-5-26 18:53:23 | 显示全部楼层
好的,真的谢谢你了。谢谢宇宙。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表