诚达药业股份有限公司:病毒杀不掉!!!哥哥姐姐们99小弟啊

来源:百度文库 编辑:中科新闻网 时间:2024/05/08 20:08:22
系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.9872
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2324
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.ini
处理方式:隔离 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:CNNIC.adware.3038
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.4486
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:Adware.Cdn.4486
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:删除 成功
发现日期:2006年7月24日

系统事件:已发现木马!
木马名称:3721.adware.2323
木马路径:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
处理方式:隔离 成功
发现日期:2006年7月24日

Windows系统目录扫描完成.
扫描文件10245个 发现木马19个.

实时监控中......

系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2599
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

木马在硬盘清除成功!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2599
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

核心启动中发现木马! 已经清除 1

每次都是这样的,杀完关机下一次开机还是这样,怎么清呀,而且好象我拿3721的反间谍专家杀,发现Net-Worm.Win32.???,还有个EMAIL的(后面一样)怎么杀啊(手动的)?还有我任务管理器里面有两个WINLOGON.EXE,一个大点(内存),一个小点,这是怎么回师?
开始扫描内存进程...
系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2599
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

木马在硬盘清除成功!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

启动项目木马所指定主程序已经不存在!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2599
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

安超级兔子,用安全模式.专业卸载

其实3721是流氓软件,不用也罢. 可以用黄山卸载

Trojan木马 强烈推荐

最强的杀木马广告免费升级软件ewido4.0 anti-spyware不影响杀毒软件运行
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
汉化补丁http://www.newhua.com/soft/41516.htm

这个不是病毒也不是木马,是3721的流氓软件,主要的影响是占用内存资源,卸载3721后还会存在,用一般的杀毒软件和木马工具无法删除。
用超级兔子可以清理,也可以在DOS下删除,然后再用杀毒软件杀一次。
有个窍门,用“搜索”搜cns.exe,找到后用WINRAR把可执行文件压缩,同时选择“删除源文件”,在把这个压缩包删掉就可以了(一般在c\windows\systerm32里面)。这种方法我实践过,觉得最简便。

你中了传奇木马 参考http://forum.ikaka.com/topic.asp?board=28&artid=8138175还有的Adware.Cdn.9872不是木马 是 中文网络实名软件 请用超级兔子卸载

http://bbs.mmsk.cn/viewthread.php?tid=3174&extra=page%3D 试试这个