张伯礼 天津中医学院:伪系统木马

来源:百度文库 编辑:神马品牌网 时间:2024/05/02 03:10:28
求助伪系统木马,别告诉我用什么卡巴斯基等软件杀,因为这些软件在安装的时候根本就注册不了,因为一注册就会注册失败会自动关机重启(我的注册表被伪系统木马给禁用了),下边是我的木马日志 谢谢大家帮忙

系统事件:已发现伪系统木马!
木马名称:系统用户登录管理.3
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\winlogon.exe
处理方式:隔离 成功

2006年5月8日
2006年5月9日
2006年5月9日
2006年5月14日
2006年5月15日
系统事件:已发现伪系统木马!
木马名称:系统服务器进程.8
木马路径:C:\Documents and Settings\NetworkService\Local Settings\Application Data\csrss.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统IP安全管理程序.5
木马路径:C:\Documents and Settings\NetworkService\Local Settings\Application Data\lsass.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统核心服务程序.6
木马路径:C:\Documents and Settings\NetworkService\Local Settings\Application Data\services.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:网络会话管理程序.35
木马路径:C:\Documents and Settings\NetworkService\Local Settings\Application Data\smss.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统用户登录管理.3
木马路径:C:\Documents and Settings\NetworkService\Local Settings\Application Data\winlogon.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统服务器进程.8
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\csrss.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统IP安全管理程序.5
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\lsass.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统核心服务程序.6
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\services.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:网络会话管理程序.35
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\smss.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:系统用户登录管理.3
木马路径:C:\Documents and Settings\peng\Local Settings\Application Data\winlogon.exe
处理方式:隔离 成功

不能注册好解决。。。就金山毒霸。。。这个是注册用户名的。。。不是注册的。。。所以不会读取你的注册表。。。只要注册一个用户名在短期内就能使用。。。这样就能解决我这些问题了。。。

用在线查毒。瑞星或江民都行!

用纽吨