瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请问是不是有病毒啊
QQ带电 - 2008-1-21 14:52:00
请问是不是有病毒啊

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 7311472008121144032.txt
流星陨落 - 2008-1-21 14:54:00
日志错了
http://forum.ikaka.com/topic.asp?board=40&artid=8353388
QQ带电 - 2008-1-21 15:00:00
这样?

附件: 7311472008121144857.txt
QQ带电 - 2008-1-21 15:02:00
请问这个是不是有病毒?

第2个是不是病毒啊?我删掉了又会出现。。

附件: 7311472008121145114.bmp
流星陨落 - 2008-1-21 15:03:00
第二个好像是,上报瑞星
流星陨落 - 2008-1-21 15:04:00
c:\windows\system32\wbem\6917\svchost.exe
c:\windows\system32\uxtheme.dll
c:\program files\uphclean\uphclean.exe
c:\windows\system32\drivers\2by4y45c.sys
c:\windows\system32\drivers\srvkp.sys
c:\windows\system32\drivers\kmsinput.sys
c:\windows\system32\drivers\hjjefjjg.sys
c:\windows\system32\drivers\fgchbjgh.sys



以上文件上报瑞星鉴定

确认是病毒再删除
QQ带电 - 2008-1-21 15:12:00
【回复“流星陨落”的帖子】

“请将可疑文件、病毒样本文件以压缩包的格式进行上传。”
请问这些文件都找不到  怎么打包上报?
流星陨落 - 2008-1-21 15:13:00
如何寻找电脑中的可疑文件?
http://forum.ikaka.com/topic.asp?board=40&artid=8393210
QQ带电 - 2008-1-21 15:22:00
我照做了 C:\WINDOWS\system32\wbem\6917  这个突然有了
QQ带电 - 2008-1-21 15:28:00
c:\windows\system32\drivers\hjjefjjg.sys


这个也找不到
QQ带电 - 2008-1-21 15:30:00
c:\windows\system32\drivers\fgchbjgh.sys

找不到。。。
流星陨落 - 2008-1-21 17:05:00
找不到的不管,找到的上报
1
查看完整版本: 请问是不是有病毒啊