SYSLOADER杀不掉 还有别的
杀了好几次都杀不了 然后会跳转网页
xc81877996 #2发表于 2008-3-18 10:04
NavLogon.dll 查看下文件签名及属性,看下字节大小,木马使用该文件名,可查看该文件属性,诺顿出品应有版本信息,或文件尺寸为45056。
5354o.sys删除。
sys_loader.dll用360粉碎机试下删除。
实在不行用XDEL BOX 。
人可 #3发表于 2008-3-18 12:23
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{7E853D72-626A-48EC-A868-BA8D5E23E045}] - {7E853D72-626A-48EC-A868-BA8D5E23E045} -
O2 - 未知 - BHO: (WebSecurity Ojbects) - [WebSecurity Ojbects] - {C86488AF-13D5-4FEF-9DDF-9FB88698CFC1} - C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\USERDATA\webbrowser_3102.dll
用360删除文件修复这两项
C:\Documents and Settings\All Users\Application Data\Microsoft\OFFICE\SYSTEM\ntptdb.sys 粉碎掉