![]() | |||
![]() | ![]() | ![]() |
主题: [求助] 菜鸟求助 | |
作者:iawyvips | ![]() ![]() ![]() ![]() ![]() ![]() |
我下载的是木马专家2005 0404版,未注册。扫描windows系统目录时,查到一个winhtp.dll伪系统木马0053 硬盘中发现木马!-=>伪系统木马0053 C:\WINDOWS\system32\winhtp.dll 木马在硬盘清除成功! C:\WINDOWS\system32\winhtp.dll 木马专家2005是这样提示的,可是在每次开机时,再次查杀时,还是有这个木马出来。 请木马专家请教!!! | |
发表时间:2005-4-5 22:24:50 |
作者:iawyvips | ![]() ![]() ![]() ![]() ![]() ![]() |
还有一点,winhtp.dll 下边还有一个winhtp.dll_被屏蔽木马 (未知应用程序)不知是什么意思? | |
发表时间:2005-4-5 22:33:46 |
作者:木马杀手 | ![]() ![]() ![]() ![]() ![]() ![]() |
楼主把样本发到 beyondsoftup101@sina.com 在注册表找HKEY_CURRENT_USER\Software\Microsoft\Windows CurrentVersion\Run 下是否有 winup 键,有的话删掉,用文件查找,搜索以下winhtp.dll hap.dll xpieknl.dll winup.exe ,找到立刻删掉,再搜索注册表,有和上面文件一样的项值也删掉,重启电脑就好了. | |
发表时间:2005-4-6 7:59:29 |
快速回复 | |
默认支持UBB,如果你不希望 支持UBB或要其它功能你可 以用高级回复进行编辑 |