瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请大侠们帮忙,中Trojan.Win32.VB.yzz等病毒,附SRENG日志
haixinshi - 2008-1-27 10:13:00
被感染的SRENG、Xdelbox已经删除重新下载过了。        
Trojan.Win32.VB.yzz           C:\Program Files\Common Files\Microsoft Shared\MSInfo    OINFOMONSRV.OCX   

Trojan.Clicker.Win32.VB.zxb    C:\Program Files\Common Files\Microsoft Shared\MSInfo    OINFOGDISRV.OCX>>upx_c   

Trojan.Clicker.Win32.VB.zxb    E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SERVICES.EXE.V>>upx_c   

Trojan.Win32.VB.yzy           E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SERVICES.EXE_2198472281.V   
T
rojan.Win32.VB.yzz           E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SMSS.EXE_3499517401.V   

Trojan.Clicker.Win32.VB.zxb    E:\病毒清除工具\sreng2071201\SuspiciousFiles\SERVICE    SERV.EXE.V>>upx_c   

Trojan.Win32.VB.yzy           E:\病毒清除工具\sreng2071201\SuspiciousFiles\SERVICE    SERV.EXE_2198472281.V   

Trojan.Win32.VB.yzy           E:\病毒清除工具\XDelBox1.6\backups                   services.exe.bak   
Trojan.Win32.VB.yzz           E:\病毒清除工具\XDelBox1.6\backups                   SMSS.EXE.bak   
Trojan.Win32.VB.yzy           E:\病毒清除工具\XDelBox1.6\backups                   serv.exe.bak   
Trojan.Win32.VB.yzy           F:\Temporary Internet Files\Content.IE5\YMFPNT9M    gdisvc[1].jpg   


附件: 7387122008127100135.txt
超级游戏迷 - 2008-1-27 10:22:00
引用:
【haixinshi的贴子】被感染的SRENG、Xdelbox已经删除重新下载过了。        
Trojan.Win32.VB.yzz           C:\Program Files\Common Files\Microsoft Shared\MSInfo    OINFOMONSRV.OCX   

Trojan.Clicker.Win32.VB.zxb    C:\Program Files\Common Files\Microsoft Shared\MSInfo    OINFOGDISRV.OCX>>upx_c   

Trojan.Clicker.Win32.VB.zxb    E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SERVICES.EXE.V>>upx_c   

Trojan.Win32.VB.yzy           E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SERVICES.EXE_2198472281.V   
T
rojan.Win32.VB.yzz           E:\病毒清除工具\sreng2071201\SuspiciousFiles\P_SEDEBUG    SMSS.EXE_3499517401.V   

Trojan.Clicker.Win32.VB.zxb    E:\病毒清除工具\sreng2071201\SuspiciousFiles\SERVICE    SERV.EXE.V>>upx_c   

Trojan.Win32.VB.yzy           E:\病毒清除工具\sreng2071201\SuspiciousFiles\SERVICE    SERV.EXE_2198472281.V   

Trojan.Win32.VB.yzy           E:\病毒清除工具\XDelBox1.6\backups                   services.exe.bak   
Trojan.Win32.VB.yzz           E:\病毒清除工具\XDelBox1.6\backups                   SMSS.EXE.bak   
Trojan.Win32.VB.yzy           E:\病毒清除工具\XDelBox1.6\backups                   serv.exe.bak   
Trojan.Win32.VB.yzy           F:\Temporary Internet Files\Content.IE5\YMFPNT9M    gdisvc[1].jpg   

………………
到杀软提示的路径下直接删除病毒文件。
haixinshi - 2008-1-27 10:32:00
【回复“超级游戏迷”的帖子】
超级游戏迷:感谢您的帮忙,瑞星提示删除成功了,我怕有瑞星查不出来的病毒,上个星期就是中过一次的了,现在又冒出来了,真郁闷。
http://forum.ikaka.com/topic.asp?board=40&artid=8418299
http://forum.ikaka.com/topic.asp?board=28&artid=8417844
超级游戏迷 - 2008-1-27 10:46:00
引用:
【haixinshi的贴子】【回复“超级游戏迷”的帖子】
超级游戏迷:感谢您的帮忙,瑞星提示删除成功了,我怕有瑞星查不出来的病毒,上个星期就是中过一次的了,现在又冒出来了,真郁闷。
http://forum.ikaka.com/topic.asp?board=40&artid=8418299
http://forum.ikaka.com/topic.asp?board=28&artid=8417844
………………

那是因为病毒文件被SRENG、XDELBOX备份并放到了隔离目录,清空即可。
haixinshi - 2008-1-27 11:21:00
哦了,明白了,多谢了,请问SRENG和XDELBOX的隔离目录是在那个文件夹下啊。
超级游戏迷 - 2008-1-27 11:27:00
引用:
【haixinshi的贴子】哦了,明白了,多谢了,请问SRENG和XDELBOX的隔离目录是在那个文件夹下啊。
………………

你机的这两个软件的隔离目录在:
SRENG扫描工具的:E:\病毒清除工具\sreng2071201\SuspiciousFiles\
XDELBOX的:E:\病毒清除工具\XDelBox1.6\backups
1
查看完整版本: 请大侠们帮忙,中Trojan.Win32.VB.yzz等病毒,附SRENG日志