酒吧客 - 2006-11-7 8:28:00
本人为贵公司瑞星正反版用户。昨日下午在浏览某网站(http://bbs.szhome.com)的论坛时,收到论坛中某人发来的站内悄悄话,一点击,电脑黑屏重启。我感觉不对,就打开瑞星杀毒,发现一种叫"Trojan.DL.Agent.yoh"的病毒。后在贵网站病毒档案中查到该病毒属于"WINDOWS下的木马程序"。
我现在的问题是:我手动删除了昨晚瑞星查到的病毒,但今天早上发现还是有,而且在运行瑞星的时候自动关机了一次。以下是我通过瑞星的历史记录复制下来的内容。请各位高手想办法帮我解决啊!跪谢了!
处理结果 发现日期 扫描方式 路径 文件 病毒来源
需要解压缩后杀毒 2006-11-06 16:32 手动扫描 C:\Documents and Settings\Administrator\Local Settings\Temp UpdatePack.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:32 手动扫描 C:\Documents and Settings\Administrator\Application Data\PPLive\Update Update.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14 A0002123.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14 A0002270.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14 A0002300.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14 A0002325.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16 A0002488.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16 A0003617.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:50 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16 A0003648.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20 A0004089.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20 A0005088.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20 A0005160.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20 A0005182.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20 A0005232.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22 A0005544.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22 A0005580.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP24 A0005957.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:51 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26 A0006469.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:52 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26 A0006594.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:52 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26 A0007613.exe>>$PLUGINSDIR\StartMenu.dll 本机
需要解压缩后杀毒 2006-11-06 16:52 手动扫描 C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP27 A0007656.exe>>$PLUGINSDIR\StartMenu.dll 本机
酒吧客 - 2006-11-7 8:28:00
需要解压缩后杀毒2006-11-06 17:05手动扫描C:\Documents and Settings\Administrator\Local Settings\TempUpdatePack.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 17:06手动扫描C:\Documents and Settings\Administrator\Application Data\PPLive\UpdateUpdate.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 17:07手动扫描C:\Documents and Settings\Administrator\Local Settings\TempUpdatePack.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 17:07手动扫描C:\Documents and Settings\Administrator\Application Data\PPLive\UpdateUpdate.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:30手动扫描C:\Documents and Settings\Administrator\Local Settings\TempUpdatePack.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:31手动扫描C:\Documents and Settings\Administrator\Application Data\PPLive\UpdateUpdate.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002123.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002270.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002300.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002325.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0002488.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0003617.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0003648.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0004089.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:49手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005088.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005160.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005182.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005232.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22A0005544.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22A0005580.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP24A0005957.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0006469.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0006594.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:50手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0007613.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 20:51手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP27A0007656.exe>>$PLUGINSDIR\StartMenu.dll本机
删除成功2006-11-06 21:52手动扫描C:\Documents and Settings\Administrator\Local Settings\TempUpdatePack.exe本机
需要解压缩后杀毒2006-11-06 22:01手动扫描C:\Documents and Settings\Administrator\Application Data\PPLive\UpdateUpdate.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:38手动扫描C:\Recycled\Dc1Update.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:39手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002123.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:39手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002270.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:39手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002300.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:39手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP14A0002325.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0002488.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0003617.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP16A0003648.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0004089.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005088.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005160.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:40手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005182.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP20A0005232.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22A0005544.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP22A0005580.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP24A0005957.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0006469.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:41手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0006594.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:42手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP26A0007613.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 22:42手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP27A0007656.exe>>$PLUGINSDIR\StartMenu.dll本机
需要解压缩后杀毒2006-11-06 23:39手动扫描C:\System Volume Information\_restore{0B94702E-805E-44A9-BAFE-3FC311DF0F6A}\RP28A0008787.exe>>$PLUGINSDIR\StartMenu.dll本机
另外还有一个问题是:瑞星在查到病毒后提示"需要解压缩后杀毒",可病毒本身是.exe,那如何来解压缩后杀毒 ?!
先谢谢各位高手啦!
酒吧客 - 2006-11-7 8:29:00
下面的抓图就是现查出来的病毒,还没有来得及删除的。
文件扩展名为.exe。
我还发现该病毒全部隐藏为A000****.exe的形式,其大小全部为1324KB。
TMD,怎么杀不光啊!重启一次就在下一个文件夹里又出现了!快疯了!高手救命啊!
附件:
473524200611782120.jpg
水树雨下 - 2006-11-7 8:32:00
关闭系统还原,清理IE临时文件,在控制面板,internet选项里,包括脱机内容和cookies
酒吧客 - 2006-11-7 9:58:00
在安全模式下删除了,开机后用瑞星杀不出来,是不是真的没了?
水树雨下 - 2006-11-7 10:52:00
路径提示在IE临时文件夹里,清理掉就没了
© 2000 - 2026 Rising Corp. Ltd.