无忧启动论坛

 找回密码
 注册
搜索
WEPE笔记本电脑手机维修小包 IT发烧友的必备工具最纯净的「微PE装机优盘」UEPON大师作品卡瑞飞系统和装机二合一超级U盘
杏雨梨云专业量产版USB-CD启动U盘,装机专用系统gho:最纯净好用系统下载站广告联系 QQ:184822951 微信:wuyouceo
楼主: 2010无忧

[求助] 中木马了,c盘根目录一直产生setup.exe 大家帮帮忙

[复制链接]
发表于 2017-5-17 16:54:25 | 显示全部楼层

看看还能生成这个文件不?后面怎么做其实我还没有想好
回复

使用道具 举报

发表于 2017-5-17 18:15:25 来自手机 | 显示全部楼层
有签名才是微软自己的,查查看。
回复

使用道具 举报

发表于 2017-5-17 20:42:11 | 显示全部楼层
应该是调用explorer的方法创建的,所以都没发现什么
不如试试创建一个setup.exe的空白记事本文件,改只读。
回复

使用道具 举报

发表于 2017-5-17 22:00:04 | 显示全部楼层
在PE下安装杀毒软件,升级查杀,是比较了的方法。
带毒杀毒,问题比较多。
回复

使用道具 举报

发表于 2017-5-17 22:30:28 | 显示全部楼层
论坛上好像有一个杀毒PE http://bbs.wuyou.net/forum.php?mod=viewthread&tid=319181 .病毒在运行,可能不好处理.
回复

使用道具 举报

发表于 2017-5-18 11:06:36 | 显示全部楼层
资源管理器被强X进了DLL,任务管理器结束一下资源管理器再重新运行资源管理器看看!~
回复

使用道具 举报

 楼主| 发表于 2017-5-18 12:07:21 | 显示全部楼层
frg521 发表于 2017-5-17 18:03
系统进程桌面,绝对是加载了dll文件,比起驱动级别容易找到,用监控,记录完整开机确认病毒已经创建或者访 ...

又试了几个杀毒软件  也不行。用你的办法 重新开机的时候可以保存记录,但是重启前删除setup.exe 后重启不会立马生成setup.exe 文件,这样的记录也有用吗
回复

使用道具 举报

发表于 2017-5-18 12:26:44 | 显示全部楼层
建议使用微点主动防御软件看看,官方有试用版。使用前卸载其他杀毒软件!

点评

也许是我运气差 ,装了微点主动防御 重启就蓝屏 安全模式卸载后恢复正常,继续换别的杀软试试  详情 回复 发表于 2017-5-18 13:39
谢谢,试试看吧  详情 回复 发表于 2017-5-18 12:33
回复

使用道具 举报

 楼主| 发表于 2017-5-18 12:33:00 | 显示全部楼层
gtc 发表于 2017-5-18 12:26
建议使用微点主动防御软件看看,官方有试用版。使用前卸载其他杀毒软件!

谢谢,试试看吧
回复

使用道具 举报

发表于 2017-5-18 12:37:49 | 显示全部楼层
本帖最后由 freesoft00 于 2017-5-18 12:42 编辑

http://download.eset.com.cn/download/sysinspector/
使用sysinspector工具生成一份日志上来。帮你看一下。
https://download.eset.com/downlo ... HS/SysInspector.exe
https://download.eset.com/downlo ... HS/SysInspector.exe

点评

非常感谢  详情 回复 发表于 2017-5-18 13:23
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2019-7-16 02:27

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表