瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 天月,没用,毒又来了!(附刚扫的日志)
一只两栖动物 - 2008-3-6 13:42:00
上次按你说的做后(上次问题帖http://forum.ikaka.com/topic.asp?board=28&artid=8431953),这期间没开机,我今天一开机就先查杀,又有毒了!再帮我看下呀!
两次查杀的毒
病毒名称    处理结果    查杀方式    路径    文件    病毒来源
AdWare.Win32.Agent.ztk    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp\Temporary Internet Files\Content.IE5\4679FT5L    dfd[1].dll    本机
AdWare.Win32.Agent.ztm    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp\Temporary Internet Files\Content.IE5\U3FPVJJL    IEBHO[1].dll    本机
Trojan.DL.Win32.Mnless.zal    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp    wr-1-321.exe    本机
Trojan.DL.Win32.Mnless.zal    需要解压缩后杀毒    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C\00341[1].exe>>$TEMP    wr-1-321.exe    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C    Setup805[1].exe>>66>>nspack>>77    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C    Setup805[1].exe    本机
AdWare.Win32.Agent.ztl    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\CGLICDKI    ghj[1].dll    本机
Trojan.DL.Win32.Mnless.zal    需要解压缩后杀毒    快捷方式查杀    C:\WINDOWS\00341.exe>>$TEMP    wr-1-321.exe    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS    Setup805.exe>>66>>nspack>>77    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS    Setup805.exe    本机
AdWare.Win32.Agent.ztl    删除成功    快捷方式查杀    C:\WINDOWS\system32    hdkybmtnpl.dll    本机
AdWare.Win32.Agent.ztk    删除成功    快捷方式查杀    C:\WINDOWS\system32    owcqajtama.dll    本机
AdWare.Win32.Agent.ztm    删除成功    快捷方式查杀    C:\WINDOWS\system32    rewshcwjcf.dll    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS\system32    rxjh_2.exe>>nspack>>77    本机
下面的是今天的
病毒名称    处理结果    查杀方式    路径    文件    病毒来源
AdWare.Win32.Agent.zty    删除成功    快捷方式查杀    C:\WINDOWS\ilovegoogle    google.dll    本机
AdWare.Win32.EJok.ap    删除成功    快捷方式查杀    C:\WINDOWS\system32    afctdliwwj.dll>>pecompact2x    本机
还有就是打开SREng时,会提示函数内容不符,入口点错误。我不会上传图片
附件中是SREngLOG日志。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


附件: 653455200836134209.txt
Guardian - 2008-3-6 13:50:00
你扫描一份日志上来吧,怀疑你的机器里面其他的地方有问题
左眼球 - 2008-3-6 14:50:00
用windows清理助手清理http://www.arswp.com/download.html
一只两栖动物 - 2008-3-6 16:14:00
上次已经用清理助手清过了!
天月来了 - 2008-3-6 16:15:00
清空IE缓存,清空临时文件夹。

然后重启再全盘啥,如果还有病毒,就将杀毒日志导出发来。

这些可能都是上次残余病毒。

不过如果你清空IE缓存,清空临时文件夹以后,还在IE缓存里杀出大量病毒,那就得怀疑你那局域网里其他电脑影响了。
一只两栖动物 - 2008-3-6 16:21:00
那打开SREng时,会提示函数内容不符,入口点错误是怎么回事呢?
一只两栖动物 - 2008-3-6 16:28:00


一只两栖动物 - 2008-3-6 16:30:00
刚刚用windows清理助手清理了一下,又出现了一个木马程序!
一只两栖动物 - 2008-3-6 16:35:00


天月来了 - 2008-3-6 16:39:00
引用:
【一只两栖动物的贴子】那打开SREng时,会提示函数内容不符,入口点错误是怎么回事呢?
………………

那个瑞星防火墙导致
天月来了 - 2008-3-6 16:40:00
引用:
【一只两栖动物的贴子】刚刚用windows清理助手清理了一下,又出现了一个木马程序!
………………

文件名和路径

图看不到
一只两栖动物 - 2008-3-6 18:13:00
清理了,不知道怎么找了!
天月来了 - 2008-3-6 18:14:00
你意思是已经没异常了???

那就行了。
一只两栖动物 - 2008-3-6 18:22:00
又按上次的程序走了一次,都是在安全模式下,还清了IE临时文件等等,不知道行不行。明天开机的时候再查一次看下了。谢谢了,麻烦你这多!
中分 - 2008-3-6 18:54:00
对于那些解压缩之后杀毒的,找到路径,,手动删除就行了,用sreng看下有没有异常的服务和驱动起动,,有删掉再升级瑞星全盘杀毒,我想就OK了吧,
1
查看完整版本: 天月,没用,毒又来了!(附刚扫的日志)