注册 登录
LUPA开源社区 返回首页

yanqian的个人空间 http://www.lupaworld.com/?912 [收藏] [复制] [分享] [RSS]

我的博客

关于seplbgll.d1l

已有 7338 次阅读2007-2-3 11:23 |个人分类:模糊窗子

C:WINDOWSSystem32seplbgll.dll
今天使用一位同事的电脑时,OfficeScan不停报警,提示病毒名称为:TROJ_Generic
Virus successfully detected,but infected file can neither be cleaned nor quarantined.
即上面那个文件感染病毒但无法修复或隔离。

使用SREng扫描后(Log见附件)发现如下两个地方异常:
Services:
[Logical Disk Manager / dmserver][Running/Auto Start]
<C:WINDOWSSystem32svchost.exe -k netsvcs-->%SystemRoot%System32seplbgll.d1l><N/A>

Drivers:
[seplbgll / seplbgll][Running/Manual Start]
<??C:WINDOWSsystem32driversseplbgll.sys><N/A>


目前发现病毒文件就是这三个:
C:WINDOWSSystem32seplbgll.dll
C:WINDOWSSystem32seplbgll.d1l(注意这里倒数第二个字符是数字“1”)
C:WINDOWSsystem32driversseplbgll.sys
这几个文件在中毒的时候,即使是开启系统显示系统隐藏也无法看到,但可以在IceSword里看到。
因为之前有时遇到类似OfficeScan提示无法隔离的情况,有时候可以先重启一下,等电脑下次启动的时候即可进行隔离,于是我先重启,重启后OfficeScan果然提示成功隔离 seplbgll.dll。
然后停止一下“Logical Disk Manager”服务项,接着使用IceSword删除剩下的两个病毒文件。

最后使用SREng删除名为“seplbgll / seplbgll”的驱动项;
到注册表里面搜索:%SystemRoot%System32seplbgll.d1l
将其改为:%SystemRoot%System32dmserver.dll

评论 (0 个评论)

facelist

您需要登录后才可以评论 登录 | 注册
验证问答 换一个 验证码 换一个

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部