Board logo

標題: [Windows] [Win7_64] [求助]中左木馬Trojan.MSIL.Small.t [打印本頁]

作者: wing049504    時間: 2011-4-12 11:34 PM     標題: [Win7_64] [求助]中左木馬Trojan.MSIL.Small.t

請各位電腦專家幫幫忙,這個病毒儲存在c\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0/RarSFX1/RarSFX2/RarSFX3 資料夾
個木馬會變型.
我的防毒軟是KIS 2010但刪除完後, 關閉後再次開啟電腦, 這病毒再次出現. 請求解決辦法. 多謝.

刪除完後再次開啟電腦就變成以下
12/4/2011 3:17:31    已偵測: Trojan.MSIL.Small.t    7ZA.EXE        
C:\Users\WING\AppData\Local\Temp\RARSFX2\B.EXE

12/4/2011 3:17:42    已偵測: Trojan.MSIL.Small.s    7ZA.EXE        
C:\Users\WING\AppData\Local\Temp\RARSFX2\h.exe

12/4/2011 10:41:32    已偵測: Trojan.MSIL.Small.t   
未知的應用程式        C:\Users\WING\AppData\Local\Temp\RarSFX1\B.EXE

12/4/2011 12:32:12    已偵測: Trojan.MSIL.Small.s    Windows Explorer      
C:\$Recycle.Bin\S-1-5-21-1834677411-983617435-2648419906-1001\$RCK34P6.exe

12/4/2011 12:32:01    已偵測: Trojan.MSIL.Small.t    Windows Explorer      
C:\$Recycle.Bin\S-1-5-21-1834677411-983617435-2648419906-1001\$R74KTTG.exe
試過安裝CCleaner,用佢清道夫功能清temp files。
後關閉"系統還原",入safe mode再用掃毒軟件。
一樣唔得,再次開啟電腦又再次出現

作者: cck_my    時間: 2011-4-13 12:55 AM

請各位電腦專家幫幫忙,這個病毒儲存在c\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0/RarSFX1/RarSFX2/RarSFX3 資料夾
個木馬會變型.
我的防毒軟是KIS 2010但刪除完後, 關閉後再次開啟電腦,  ...
wing049504 發表於 2011-4-12 11:34 PM
试用以下软件:

http://www.malwarebytes.org/mbam.php
作者: wing049504    時間: 2011-4-13 03:31 AM

2# cck_my

Thank you
安裝MalwareBytes.Anti-Malware依家重開電腦好似沒有再出現木馬
作者: vcliew13    時間: 2011-4-18 01:45 PM

试用以下软件:

http://www.malwarebytes.org/mbam.php
cck_my 發表於 2011-4-13 12:55 AM
厲害。。。。。佩服佩服
作者: esp007    時間: 2011-5-6 04:10 AM

病毒開機即執行,所以無法清除
需要將系統隱藏檔案顯示後
再掃毒即可
作者: kbmho810    時間: 2011-5-20 01:35 PM

本帖最後由 kbmho810 於 2011-5-21 02:46 PM 編輯

window7 中有一個叫《back up image》在Control Panel, 你做咗未、如做咗就快快去做back up 喇!只須20分鐘左右就挍掂、唔使煩咁多!
做之前張重要的文件備份到external hardisk
或用system restore去修復
修復完立即去做個〝back up image〞就跟著燒一隻CD(大約200MB)〝Repair Disc〞,其後再有勿依郁,就放隻〝Repair Disc〞挍掂佢.《這CD版本是version7600對version7600才有效用、如巳升級到了SP1(version7601)就要再去燒多一隻新CD才有效用》
作者: abcmini    時間: 2011-7-19 12:31 AM

雖然在下尚未中過此病毒,但是各位的教導
真是讓本人獲益良多!感謝!




歡迎光臨 公仔箱論壇 (http://5.39.217.76/) Powered by Discuz! 7.0.0