找回密码
 立即注册
搜索
查看: 1938|回复: 2

[软件] 总感觉木马没杀干净……求问

[复制链接]
发表于 2014-10-21 21:47 | 显示全部楼层 |阅读模式
本帖最后由 treeo 于 2014-10-21 21:50 编辑

目前状况
64位WIN7旗舰系统。之前中了木马,重装系统后在安全模式下用eset和小红伞杀过毒之后出现即如下状况:

正常进入系统后:
1.开机进程中自动出现conhost.exe,确定自己没有打开过cmd控制台
2.鼠标点击任何驱动器中的文件就跳出dllhost.exe,鼠标放到进程上就自动消失,鼠标点到驱动器的文件上就又蹦出来。用windows默认图片浏览器打开图片也会出现dllhost.exe,换其它看图软件就没事。
3.杀毒前还会出现dlldirectory和dlldirectory32这两个启动项,杀毒之后就没有了。但是系统中的dllhost.exe文件大小是10K与默认不一,我下了一个正常的7K大小的dllhost.exe,修改该文件权限后拷贝到system32目录下了。但是另一个文件dllhst3g.exe的大小也和默认不同,我想拷贝时却发现system32目录下的这个文件无法更改权限了,提示“无法在dllhst3g.exe上设置新的所有者,系统找不到指定的文件。”

问一下这种情况正常吗(主要是conhost.exe和dllhost.exe自动启动),是系统文件被病毒篡改或挂钩了么?如果是,那么在NOD32和小红伞都无能为力的情况下,有什么清除的好方法?
另外,因为以前被盗过号,所以对于那种记录键盘按键或截屏的木马应当怎样查杀?

回复

使用道具 举报

发表于 2014-10-22 11:38 | 显示全部楼层
重装
回复

使用道具 举报

 楼主| 发表于 2014-10-22 11:51 | 显示全部楼层
就是重装后杀完毒出现的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-8-29 16:39 , Processed in 0.046114 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表