gray007 - 2007-10-17 16:56:00
-------------------------Kvsc3-------------------------
File: C:\WINDOWS\Kvsc3.exe
File:BootDel: C:\WINDOWS\System32\Kvsc3.dll
Reg:DelValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINDOWS\CurrentVersion\Run [Kvsc3]
-------------------------Kvsc3-------------------------
-------------------------mppds木马-------------------------
File: C:\WINDOWS\mppds.exe
File:BootDel: C:\WINDOWS\System32\mppds.dll
Reg:DelValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mppds]
-------------------------mppds木马-------------------------
-------------------------问道游戏盗号木马-------------------------
File:BootDel: C:\WINDOWS\System32\MsIMMs32.dll
File: C:\WINDOWS\MsIMMs32.exe
Reg:DelValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [MsIMMs32]
-------------------------问道游戏盗号木马-------------------------
-------------------------未知自动运行程序(Autorun)-------------------------
这是360卫士查出来的,我一打开网页就中毒了,跟住我只能还原系统,所以没毒的数据。
现在的瑞星软件检测不了,也不能很好清除,不知道是不是网站记录我的IP。一重启完,病毒又出现了,还有。病毒把系统时间改为2000年,。使瑞星软件自动关闭,
瑞星软件时间不符合用不了,很明显是这病毒攻击的一大BUG。
gray007 - 2007-10-17 17:00:00
-------------------------Trojan-Download/Win32.Arp.DbgHlp32-------------------------
File:BootDel: C:\Documents and Settings\电脑\Local Settings\Temp\a7.exe
File:BootDel: C:\Documents and Settings\电脑\Local Settings\Temp\a8.exe
File:BootDel: C:\Documents and Settings\电脑\Local Settings\Temp\a9.exe
File:BootDel: C:\Documents and Settings\电脑\Local Settings\Temp\a10.exe
File:BootDel: C:\Documents and Settings\电脑\Local Settings\Temp\a14.exe
File:BootDel: C:\WINDOWS\2.exe
日不懂啊 - 2007-10-17 17:04:00
不是什么新病毒撒
奇迹天下 - 2007-10-17 18:07:00
上sreng日志吧
© 2000 - 2026 Rising Corp. Ltd.