Beyond 工作室论坛 - 用户问题解答 - [求助]  菜鸟求助 木马专家2005 专业的防杀木马软件
   >> 木马专家2005 专区 >> 用户问题解答 >> 返回
   
 主题: [求助]  菜鸟求助
 作者:iawyvips回复 给该用户发送消息 加为好友 用户主页 编辑该帖子 加入到你的帖子收藏夹  楼 主
我下载的是木马专家2005 0404版,未注册。扫描windows系统目录时,查到一个winhtp.dll伪系统木马0053 

硬盘中发现木马!-=>伪系统木马0053
C:\WINDOWS\system32\winhtp.dll
木马在硬盘清除成功!
C:\WINDOWS\system32\winhtp.dll

木马专家2005是这样提示的,可是在每次开机时,再次查杀时,还是有这个木马出来。

请木马专家请教!!!
发表时间:2005-4-5 22:24:50 

 作者:iawyvips回复 给该用户发送消息 加为好友 用户主页 编辑该帖子 删除该回复   
还有一点,winhtp.dll 下边还有一个winhtp.dll_被屏蔽木马  (未知应用程序)不知是什么意思?
发表时间:2005-4-5 22:33:46 

 作者:木马杀手回复 给该用户发送消息 加为好友 用户主页 编辑该帖子 删除该回复   
楼主把样本发到 beyondsoftup101@sina.com

在注册表找HKEY_CURRENT_USER\Software\Microsoft\Windows   CurrentVersion\Run 下是否有 winup 键,有的话删掉,用文件查找,搜索以下winhtp.dll 
   hap.dll  xpieknl.dll winup.exe ,找到立刻删掉,再搜索注册表,有和上面文件一样的项值也删掉,重启电脑就好了.
发表时间:2005-4-6 7:59:29 
 快速回复

  默认支持UBB,如果你不希望

  支持UBB或要其它功能你可

  以用高级回复进行编辑

 标题   
 内容