词条 | trojan.win32.vb.aqt ctfmon.exe |
释义 | trojan.win32.vb.aqt ctfmon.exe解决方法 问题:对象是c:/recycled/ctfmon.exe 卡巴检测出来是特洛伊木马trojan.win32.vb.aqt 但是在C:盘也找不到该文件夹. 现象是左键打不开D:E:盘. 卡巴每次都能杀掉,但是重启之后又有....... 日记文件打包了,,, SREng日志如下:http://bbs.2dai.com/viewthread.php?tid=614504&extra=page%3D1 清除方法: 1.建议使用XDelBox删除以下文件:(XDelBox1.3下载) 使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。 c:\\windows\\system32\\svpecld.exe c:\\windows\\system32\tdriver.sys c:\\windows\\system32\pkycryp.sys c:\\windows\\system32\\drivers\\laqeqdm.sys c:\\huadio.tmp c:\\windows\\system32\\cdcd.sys c:\\Recycled\\Recycled\\ctfmon.exe c:\\autorun.inf 2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除: [svpecld] <; C:\\WINDOWS\\system32\\svpecld.exe> 启动项目 -- 服务 -- Win32服务应用程序之如下项删除: [NTServer.exe / NTServer.exe] <> 启动项目 -- 服务-- 驱动程序之如下项删除: [TrojanFindDriverNT / TrojanFindDriverNT] <\\??\\C:\\WINDOWS\\system32\tDriver.sys> [npkycryp / npkycryp] <\\??\\C:\\WINDOWS\\system32\pkycryp.sys> [laqeqdm / laqeqdm] <\\SystemRoot\\\\SystemRoot\\System32\\drivers\\laqeqdm.sys> [huadio / huadio] <\\??\\c:\\huadio.tmp> [Cdsys / Cdsys] <\\??\\C:\\WINDOWS\\system32\\cdcd.sys> |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。