游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: Trojan-Downloader.Win32.VB.amt
tonni
强风
Rank: 3



UID 11671
精华 0
积分 148
帖子 44
现金 138
贡献值 0
阅读权限 30
注册 2007-11-7
Trojan-Downloader.Win32.VB.amt
Trojan-Downloader.Win32.VB.amt


怎么杀不了Trojan-Downloader.Win32.VB.amt病毒  

卡巴斯基老是检测出中了特洛伊木马 Trojan-Downloader.Win32.VB.amt  
推荐我删除~点确定删除后~过了一会又会提示我中了特洛伊木马 Trojan-Downloader.Win32.VB.amt 还都是在同一个地点的二个文件中的~分别用了卡巴斯基 木马克星 木马杀客 RogueCleaner 360安全卫士都没找到木马 求高手相助99999999

顶部
肥金
狂风
Rank: 5Rank: 5Rank: 5



UID 7750
精华 0
积分 649
帖子 237
现金 639
贡献值 0
阅读权限 50
注册 2007-8-24
这是我的报告``各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2008-01-09  13:52:42
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V7.0.5730.13 Build:75730
计算机物理内存:1015.29MB - 当前可用内存:580.43MB

100 - 未知 - Process: cstrike.exe [CounterStrike Launcher] - d:\cs\CS1.5中文硬盘版\cstrike.exe -noipx -console -game cstrike  +connect 59.175.115.230:27015 +password 0
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\讯雷\ComDlls\TDAtOnce_Now.dll
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\讯雷\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\讯雷\Program\getallurl.htm
O9 - 未知 - Extra button: 浩方对战平台(HKLM) - D:\浩放\浩方对战平台\浩方对战平台\GameClient.exe
O9 - 未知 - Extra button: 赖子山庄(HKLM) - F:\癞子游戏\赖子山庄.exe
O16 - 未知 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com.cn/webscanner/kavwebscan_unicode.cab
O23 - 未知 - Service: AVP [保护计算机远离病毒、木马、蠕虫、间谍软件和计算机犯罪。] - "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [Aurora Screen Saver] C:\WINDOWS\system32\Aurora.scr

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: RTHDCPL.EXE [瑞昱出品的声卡相关程序。] - C:\WINDOWS\RTHDCPL.EXE
100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - C:\WINDOWS\system32\hkcmd.exe
100 - 安全 - Process: igfxpers.exe [intel公共用户界面模块。] - C:\WINDOWS\system32\igfxpers.exe
100 - 安全 - Process: igfxsrvc.exe [Intel显示卡加速软件相关程序。] - C:\WINDOWS\system32\igfxsrvc.exe -Embedding
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360Tray.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\explorer.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360safe.exe
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\讯雷\ComDlls\xunleiBHO_Now.dll
O4 - 安全 - HKLM\..\Run: [RTHDCPL] [realtek声卡特性设置软件相关程序。] RTHDCPL.EXE
O4 - 安全 - HKLM\..\Run: [Alcmtr] [一款声卡相关程序。] ALCMTR.EXE
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [Persistence] [Intel用户界面模块程序。] C:\WINDOWS\system32\igfxpers.exe
O4 - 安全 - HKLM\..\Run: [SOUNDMAN] [Realtek声卡相关程序。] C:\Progra~1\Realtek\SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O11 - 安全 - Options Group: International*
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://www.update.microsoft.com/ ... e.cab?1199393701171
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload2.macromedia.co ... current/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL

=======================================

O31 - 未知 - Notify: WgaLogon - C:\WINDOWS\system32\WgaLogon.dll - Microsoft Corporation - Windows Genuine Advantage Validation - 1.7.36.0 - 183808 - aff21cfda93e6d555c8d70c5d1ab154b
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {60254CA5-953B-11CF-8C96-00AA00B8708C} - C:\WINDOWS\system32\wshext.dll - Microsoft Corporation - Microsoft (r) Shell Extension for Windows Script Host - 5.6.0.8825 - 65536 - 1905f39172a4864f8abad9337bdcad22
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Microsoft Agent Character Property Sheet Handler -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================


=======================================

O41 - IGALIVE - IGALIVE - C:\Program Files\IGALIVE\IGALIVE.sys - (running) -  -  - 92f68f1195ab1bb632447f8c4c63a4e6
O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - ade4545fe3dd94d2e44678c745477dab
O41 - QKeyService - KeyCrypt - C:\WINDOWS\system32\KeyCrypt.sys - (running) - KeyCrypt -  Tencent Technology (Shenzhen) Company Limited - ecaa6d40a70bee079f3817601bec1692
O41 - askd - askd - C:\WINDOWS\system32\drivers\askd.ahc - (not running) -  -  - 763f454a2482b1a2125651badce988a0
O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 2bcff30f33782db9b3503f9aa3c25d17

=======================================
360Safe.exe=3.7.0.1005
AntiAdwa.dll=3.6.3.1001
AntiEng.dll=3.6.4.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
live.dll=1.0.1.1021

=======================================
操作历史报告:

=======================================

360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基7.0
最新免费下载:http://www.360safe.com

  
顶部
cooldd
疾风
Rank: 4Rank: 4



UID 11442
精华 0
积分 156
帖子 38
现金 146
贡献值 0
阅读权限 40
注册 2007-11-7
报毒的路径是什么?

发上来看下

顶部
mfjsxz
强风
Rank: 3



UID 11803
精华 0
积分 124
帖子 26
现金 114
贡献值 0
阅读权限 30
注册 2007-11-7
360 报告里确实看不到什么东西。

给出路径来吧

顶部
iyuh
疾风
Rank: 4Rank: 4



UID 12018
精华 0
积分 319
帖子 92
现金 309
贡献值 0
阅读权限 40
注册 2007-11-7
C:\Documents and Settings\Administrator\Local Settings\Temp\conime.exe
   C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\CJVSTP4Q\rl[1].htm
    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KC3KJ6V5\dy[1].htm
     C:\WINDOWS\system32\WinSvc.exe


顶部
Microsoft
疾风
Rank: 4Rank: 4



UID 11659
精华 0
积分 212
帖子 55
现金 202
贡献值 0
阅读权限 40
注册 2007-11-7
这是病毒的路径``

顶部
芮茼
疾风
Rank: 4Rank: 4



UID 7831
精华 0
积分 241
帖子 60
现金 231
贡献值 0
阅读权限 40
注册 2007-8-24
郁闷  ```叫我把病毒路径发出了`
    人又跑了```

顶部
骑马跳蚤
疾风
Rank: 4Rank: 4



UID 12065
精华 0
积分 208
帖子 59
现金 198
贡献值 0
阅读权限 40
注册 2007-11-7
和LZ所说一样  一直用360查杀的 不知道什么原因今天打不开360安全卫士 怀疑中毒就用瑞星在线查毒查了遍 结果发现22个病毒 !!进入安全模式用360查出4个杀掉 再正常进入 可360安全卫士还是点不开 再开瑞星查毒 发现还有18个 ...怎么回事??

顶部
th5234244
强风
Rank: 3



UID 11536
精华 0
积分 84
帖子 19
现金 74
贡献值 0
阅读权限 30
注册 2007-11-7
清空临时文件夹即可。~~~

顶部


 
当前时区 GMT+8, 现在时间是 2008-12-4 11:00 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.188050 second(s), 12 queries , Gzip enabled