瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » BAOHE LZ帮我分析一下吧【求助】
爱问鱼头 - 2008-3-3 22:41:00
应该是机器狗

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


附件: 830868200833222937.txt
超级游戏迷 - 2008-3-3 23:19:00
C:\setup.bat
什么DD?
tjcum210210 - 2008-3-4 0:44:00
怀疑不是机器狗啊,没在正在运行的进程里生成许多东东
baohe - 2008-3-4 8:14:00
引用:
【超级游戏迷的贴子】C:\setup.bat
什么DD?
………………

启动文件夹
[请稍候...]
  <C:\Documents and Settings\yjb\「开始」菜单\程序\启动\请稍候....lnk --> C:\setup.bat [N/A]><N>

C:\setup.bat————不是什么好东西!
建议楼主用IceSword强制删除之。
爱问鱼头 - 2008-3-4 13:17:00
多谢大家的热心帮助,我已将程序启动项:c:\setup.bat删除了,但是我发现在C:\WINDOWS\SYSTEM32\DRIVERS下有:PCIBUS.SYS PUIHDD.SYS POP.SYS PHY.SYS 4个显示大小0字节文件夹是360SAFE的驱动删不掉

附件: 830868200834130602.bmp
天月来了 - 2008-3-4 13:24:00
360对机器狗病毒的免疫
爱问鱼头 - 2008-3-4 13:26:00
【回复“天月来了”的帖子】谢谢天月!!
baohe - 2008-3-4 14:38:00
引用:
【爱问鱼头的贴子】多谢大家的热心帮助,我已将程序启动项:c:\setup.bat删除了,但是我发现在C:\WINDOWS\SYSTEM32\DRIVERS下有:PCIBUS.SYS PUIHDD.SYS POP.SYS PHY.SYS 4个显示大小0字节文件夹是360SAFE的驱动删不掉
………………

一直不赞成这种“免疫”法。尤其是菜鸟。时间长了,忘记“免疫”这码子事了,哪天用工具一看,见到这些莫明其妙的DD,又会吓个半死!
左眼球 - 2008-3-4 15:07:00
猫叔说的有道理,哪怕360免疫的时候把里面那个文件夹改成“360机器狗免疫.”也比这个好啊
爱问鱼头 - 2008-3-7 11:19:00
【回复“baohe”的帖子】猫叔说的极有道理!我就是给它吓了个半死!
1
查看完整版本: BAOHE LZ帮我分析一下吧【求助】