病毒mywow.dll和SRENG查出userinit.exe值被改问题

来源:百度知道 编辑:UC知道 时间:2024/06/22 08:30:42
mywow.dll木马,在system32目录下找到``用卡巴删除后开机仍会在启动项中杀到```安全模式下也是这样``

还有就是SRE日志
006-08-15,18:44:11

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><; C:\WINDOWS\system32\ctfmon.exe> [Microsoft Corporation]
<MSMSGS><; "C:\Program Files\Messenger\msmsgs.exe" /background> [Microsoft Corporation]
<MsnMsgr><; "C:\Program Files\MSN Messenger\msnmsgr.exe" /background> [Microsoft Corporation]
<SMSystemAnalyzer>&

c:\WINDOWS\SYSTEM32\MYWOW.DLL 是病毒
建议你安全模式下删除

兄弟 同命相连拉~~给你一个病毒报告~~
统计:
扫描开启时间: 2006-8-13 17:57:15
扫描结束时间: 2006-8-13 18:00:29

报告:
C:\WINDOWS\system32\systema.dll 感染了病毒 Trojan-PSW.Win32.Gamec.ar 2006-8-12 10:57:00
C:\WINDOWS\system32\systema.dll 感染了病毒 Trojan-PSW.Win32.Gamec.ar 2006-8-12 10:57:00
C:\WINDOWS\system32\systema.dll 已删除 2006-8-12 10:57:03
C:\WINDOWS\system32\systemc.exe 感染了病毒 Trojan-Downloader.Win32.Small.czl 2006-8-12 10:57:05
C:\WINDOWS\system32\systemc.exe 感染了病毒 Trojan-Downloader.Win32.Small.czl 2006-8-12 10:57:05
C:\WINDOWS\system32\mywow.dll 感染了病毒 Trojan-PSW.Win32.WOW.fc 2006-8-12 10:57:06
C:\WINDOWS\system32\systemc.exe 已删除 2006-8-12 10:57:06
C:\WINDOWS\system32\mywow.dll 感染了病毒 Trojan-PSW.Win32.WOW.fc 2006-8-12 10:57:06
C:\WINDOWS\system32\systeme.exe 感染了病毒 Trojan-PSW.Wi