瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一个名叫:“IEXPLORE.EXE”的病毒(附日志)
louieling - 2006-10-27 14:40:00
重新安装好系统后,只要连上网,那么在以后开机后便会自动出现一个名叫:“IEXPLORE.EXE”的进程,该进程的是使用者是SYSTEM,并且,这个进程会无限的开出很多个,即便是杀掉了进程他还是会自动开启。
不管是用瑞星也好,金山毒霸也好,江民也好,都对该病毒无视。最新版本的杀毒软件查杀的时候,发现该进程的路径居然是:C:\Program Files\Internet Explorer\IEXPLORE.EXE,但实际上我并没有开启IE浏览器。
因本人必须通过互联网才能同客户进行沟通,现中了这个病毒把机器搞的特别慢,甚是痛苦。望有高人指导,万谢!
附上日志
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      14:16:52, 日期 2006-10-27
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\tool\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\tool\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\tool\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\tool\Rising\Rav\RavTask.exe
D:\tool\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\net\Tencent\TT\TTraveler.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\louie_ling\桌面\HijackThis1991zww.exe

O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\tool\Thunder\ComDlls\XunLeiBHO_002.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\net\FIREWALL\pfw.exe
O4 - 启动项HKLM\\Run: [RavTask] "D:\tool\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "D:\media\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\RunOnce: [RavStub] "D:\tool\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\tool\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\tool\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\net\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\net\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\net\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\net\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\offic\msoffic\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5CD155D-CF89-4CDA-B589-F659A7AC3DF7}: NameServer = 221.228.255.1 218.2.135.1
O18 - 列举现有的协议: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - 列举现有的协议: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: ipp - (no CLSID) - (no file)
O18 - 列举现有的协议: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - 列举现有的协议: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - 列举现有的协议: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - 列举现有的协议: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - 列举现有的协议: msdaipp - (no CLSID) - (no file)
O18 - 列举现有的协议: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - 列举现有的协议: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - 列举现有的协议: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - 列举现有的协议: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\tool\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\tool\Rising\Rav\Ravmond.exe
O23 - NT 服务: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe



附件: 77441620061027143136.JPG
wfwb - 2006-10-27 14:45:00
^_^,同类问题,用卡巴斯杀毒软件。我刚刚修复了。
louieling - 2006-10-27 14:47:00
我试试,谢谢你
zq77 - 2006-10-27 14:51:00
希望是灰鸽子 可别是........  先到瑞星主站下个专杀
lansely - 2006-10-27 14:55:00
LZ的日志看起来很清楚 没啥问题
这个IE啥问题呢 寒
一连网就跳啊?
楼住补丁打全了么?
louieling - 2006-10-27 14:58:00
铁钉不是灰鸽子。
一开机后,就在进程中过一会就开一个名为IEXPLORE.EXE的进程,并且使用者是SYSTEM,不断网,不跳IE浏览器出来
lansely - 2006-10-27 15:01:00
HIJACKTHIS日志看来很干净
不行的话 扫个SRENG日志来看看吧
希望能找出点蛛丝马迹
zq77 - 2006-10-27 15:01:00
引用:
【louieling的贴子】铁钉不是灰鸽子。
一开机后,就在进程中过一会就开一个名为IEXPLORE.EXE的进程,并且使用者是SYSTEM,不断网,不跳IE浏览器出来
………………



肯定不是鸽子  下专杀了吗


扫SREng上来
wfwb - 2006-10-27 15:10:00
同志们别费事了,用卡巴斯就完全可以
zq77 - 2006-10-27 15:12:00
那个不懂的不要来捣乱
小鸟wy - 2006-10-27 15:16:00
我的也可能是这种,也杀不掉
我的还有个万能下载病毒,wh.exe也杀不掉,郁闷ING
wfwb - 2006-10-27 15:18:00
ZQ77,你才不懂呢。我是真心的,不信你试试。事实胜于雄辩。不管是什么猫,抓住老鼠才是好猫。
lansely - 2006-10-27 15:18:00
请先扫HIJACKTHIS日志 不行在SRENG
不然头晕  小鸟 扫个日志来好么 好奇ING
小鸟wy - 2006-10-27 15:20:00
试试,KB
水无恒1 - 2006-10-27 15:20:00
是个变种。。。。瑞星升级后可以监测出来,只是不能彻底查杀。建议手动删除。
zq77 - 2006-10-27 15:21:00
引用:
【wfwb的贴子】ZQ77,你才不懂呢。我是真心的,不信你试试。事实胜于雄辩。不管是什么猫,抓住老鼠才是好猫。
………………



没有那种杀软是万能的,包括卡巴,而且我用卡巴的时间肯定比你长
wfwb - 2006-10-27 15:23:00
我同意你的观点,但现在对付以上这种病毒是管用的。
lansely - 2006-10-27 15:23:00
引用:
【zq77的贴子】


没有那种杀软是万能的,包括卡巴,而且我用卡巴的时间肯定比你长
………………

别和他吵了 你去看看他发的贴 10贴里有10贴是一句话 “用卡巴可以解决”
你和他费什么劲
水树雨下 - 2006-10-27 15:23:00
【回复“wfwb”的帖子】
过分信赖杀软的可怜人……灌水不要在这里,只会害人……
我是来来 - 2006-10-27 15:25:00
同意第15楼
wfwb - 2006-10-27 15:26:00
唉,好心不得好报,你们自己去解决吧,算我没说。打击我的积极性了。
zq77 - 2006-10-27 15:28:00
卡巴斯基现在是越来越让人失望了 6.0虽强,可自身BUG不断  偶现在正试用NORTON2007 貌似2006的毛病改了很多 谁有兴趣也来试试
lansely - 2006-10-27 15:32:00
论坛就是给大家一起讨论的 来讨论问题的人 大家都欢迎
人家中了病毒 都很郁闷的 我看到你回的3贴 都是不同的病毒 有些连病毒特征都没说  你都是一句话  你刚刚修复了 你到底中了多少毒? 刚刚修复了多少东西?
灌水也不是这样灌的 要灌下面休闲区有的是土壤
zq77 - 2006-10-27 15:34:00
跑题了  楼主跑到那里去了
这个东西一般来说是鸽子 但偶也看到过可能是威金的例子
lansely - 2006-10-27 15:36:00
ZQ77 你有TPF2005的注册码么? 斑竹发了个给我 我的不能用 可能版本问题
zq77 - 2006-10-27 15:39:00
引用:
【lansely的贴子】ZQ77 你有TPF2005的注册码么? 斑竹发了个给我 我的不能用 可能版本问题
………………



没有tiny设置太复杂了,一设置不好就可能要卸了重装,偶用的是比tiny强而且不是很复杂的outpost
wfwb - 2006-10-27 15:40:00
同志们,我绝对没有灌水之意。中毒者急着找办法杀毒,我们在讨论什么病毒特征之类,等出来结果,什么事都耽误了,还是就事论事好,最好尽快提供解决的办法。
wfwb - 2006-10-27 15:45:00
已删除: 木马程序 Backdoor.Win32.Hupigon.ctn文件: c:\program files\hgzserver\g_server1.23.exe/UPX
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: c:\windows\qq.exe
已删除: 木马程序 Trojan-Clicker.Win32.Agent.h文件: c:\windows\system32\atidemgredem.dll/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-Clicker.Win32.Small.mg文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP12\A0003901.exe/data0009
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP15\A0006625.exe
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP25\A0009236.exe
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP25\A0009237.exe
已删除: 木马程序 Backdoor.Win32.Hupigon.ctn文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP30\A0010132.exe/UPX
已删除: 木马程序 Backdoor.Win32.Hupigon.ctn文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP32\A0012003.exe/UPX
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP32\A0012004.exe
已删除: 木马程序 Trojan-Clicker.Win32.Agent.h文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP32\A0012005.dll/PE_Patch.PECompact/PecBundle/PECompact
已删除: 广告程序 not-a-virus:AdWare.Win32.AlexaBar.a文件: E:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP68\A0018839.exe/EXE-file/stream/data0007
已删除: 广告程序 not-a-virus:AdWare.Win32.AlexaBar.b文件: E:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP68\A0018839.exe/EXE-file/stream/data0008
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\WINDOWS\Hacker.com.cn.ini
已删除: 木马程序 Trojan-Clicker.Win32.Small.mg文件: C:\WINDOWS\system32\MPCsm.exe
已删除: 木马程序 Backdoor.Win32.Hupigon.bnz文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP32\A0012292.ini
已删除: 木马程序 Trojan-Clicker.Win32.Small.mg文件: C:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP32\A0012293.exe
已删除: 木马程序 Trojan-Clicker.Win32.BHO.h文件: D:\最新路桥标准及规范收集\新建文件夹 (2)\chinamp3_soft587_crack.exe/EXE-file/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Backdoor.Win32.SdBot.awq文件: E:\公路资料12\公路资料13\looyee_setup.exe/data0008/PE_Patch
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/T褰㈡埅闈㈠崟绛嬪鏍?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/T褰㈡埅闈㈠崟绛嬮厤绛?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/T褰㈡埅闈㈠弻绛嬪鏍?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/T褰㈡埅闈㈠弻绛嬮厤绛?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/浣跨敤闃舵.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/淇鐨勫垰鎬фí姊佹硶.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍑€鎴潰鍜屾崲绠楁埅闈㈢壒鎬?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍒氬害楠岀畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍒氭€ф墿澶у熀纭€.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍔犵瓔鍦熸尅鍦熷.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍗曟帓妗╁唴鍔涘強浣嶇Щ璁$畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍗曟々娌夐檷璁$畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍙楀集鏋勪欢鎶楄鎬ч獙绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍦嗗舰灞€閮ㄦ壙鍘?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍦嗗舰鎴潰寮哄害澶嶆牳.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍦嗗舰鎴潰閰嶇瓔.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍨傜洿寮煩浣滅敤骞抽潰鎬讳綋绋冲畾鎬ч獙绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鍩烘湰鏁版嵁杈撳叆.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/澶氭帓妗╁唴鍔涘強浣嶇Щ璁$畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/灞€閮ㄧǔ瀹氭€ч獙绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/甯傛斂宸ョ▼甯堟€昏鏄?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/寮煩浣滅敤骞抽潰鍐呮€讳綋绋冲畾鎬ч獙绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/寮规€ф敮鎵跨瓑鎴潰杩炵画姊?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/寮哄害楠岀畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鎮摼绾垮潗鏍囩偣.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鎮摼绾挎嫳杞寸郴鏁?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鏂滄埅闈㈠己搴﹀鏍?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鏂滄埅闈㈤厤绛?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鏌辨々.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/妗ユ鏈夐檺鍏冭绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/妗ユ姒傝堪.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/姣涙埅闈㈢壒鎬?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/娌夋々.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰灞€閮ㄦ壙鍘?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰鎴潰鍋忓帇鏋勪欢.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰鎴潰鍗曠瓔澶嶆牳.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰鎴潰鍗曠瓔閰嶇瓔.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰鎴潰鍙岀瓔澶嶆牳.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/鐭╁舰鎴潰鍙岀瓔閰嶇瓔.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/绛夋埅闈㈣繛缁.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/绠€鏀绾靛悜褰卞搷绾垮姞杞?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/缁欐帓姘存杩?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/缇ゆ々鍩虹鎵胯浇鍔涢獙绠?htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/缇ゆ々鍩虹娌夐檷楠岀畻.htm
已删除: 病毒 Virus.VBS.Redlof.a文件: E:\公路资料\软件\计算\小软件\市政工程师设计软件.zip\市政工程师设计软件/市政工程师2004年4月版.exe/市政工程师.chm/棰勫簲鍔涚瓔浼扮畻.htm
已删除: 木马程序 Trojan-Clicker.Win32.Small.mg文件: E:\公路资料\应用软件\MyMPCSetUp.exe/data0009
已删除: 木马程序 Trojan-Clicker.Win32.BHO.h文件: D:\System Volume Information\_restore{0BAEAC7D-E7B1-44FB-84FA-0E4A48D96D9A}\RP30\A0010877.exe/EXE-file/PE_Patch.PECompact/PecBundle/PECompact
wfwb - 2006-10-27 15:48:00
这是我2小时之前,用卡巴斯杀毒记录,用瑞星无能为力,从昨天晚上到开始都不能解决,用卡巴斯解决了。
爬围墙上青天 - 2006-10-27 15:59:00
先解决问题:C:\Program Files\Internet Explorer\IEXPLORE.EXE

http://hi.baidu.com/salience/blog/item/507d277f8ea63d0829388a51.html  参考
12
查看完整版本: 一个名叫:“IEXPLORE.EXE”的病毒(附日志)