瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是怎么回事,晕
大眼镜 - 2008-5-15 12:49:00
病毒名称处理结果发现日期查杀方式路径文件病毒来源
Trojan.Script.VBS.Agent.v删除成功2008-5-9定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.v删除成功2008-5-9定时查杀C:\WINDOWS.vbe本机
Trojan.Script.VBS.Agent.v删除成功2008-5-10定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.v删除成功2008-5-10定时查杀C:\WINDOWS.vbe本机
Trojan.Script.VBS.Agent.v清除成功2008-5-11快捷方式查杀WScript.exe>>c:\windows\system32.vbe本机
Trojan.Script.VBS.Agent.v删除成功2008-5-11快捷方式查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.v删除成功2008-5-11快捷方式查杀C:\WINDOWS.vbe本机
Suspicious.Trojan.Script.JS.Obcode.b清除成功2008-5-11快捷方式查杀C:\Documents and Settings\vfgf\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUVanrl[1].htm本机
Trojan.Script.VBS.Agent.q删除成功2008-5-12定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.q删除成功2008-5-12定时查杀C:\WINDOWS.vbe本机
Trojan.Script.VBS.Agent.q删除成功2008-5-13定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.q删除成功2008-5-13定时查杀C:\WINDOWS.vbe本机
Trojan.Script.VBS.Agent.q未处理2008-5-14定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.q未处理2008-5-14定时查杀C:\WINDOWS.vbe本机
Trojan.Script.VBS.Agent.q删除成功2008-5-15定时查杀C:\WINDOWS\system32.vbe本机
Trojan.Script.VBS.Agent.q删除成功2008-5-15定时查杀C:\WINDOWS.vbe本机
Hack.Exploit.Script.Small.bu清除成功2008-5-15定时查杀C:\Documents and Settings\vfgf\Local Settings\Temporary Internet Files\Content.IE5\4H6FS563Thunder[1].htm本机
       


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
豪斯登堡新郎 - 2008-5-15 12:51:00
杀毒呗……
大眼镜 - 2008-5-15 12:54:00
可是杀了第二天又有了,还有什么办法吗?
豪斯登堡新郎 - 2008-5-15 12:59:00
先下载这几个工具清理一次:


清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip


如果还有问题,按下面方法扫描日志
点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
无敌vip - 2008-5-15 14:59:00
:default35: 明显的脚本病毒...VBS ...JS...溢出
日不懂啊 - 2008-5-15 15:00:00
给楼主个附件处理下

附件: vbs.rar
Prade - 2008-5-15 17:30:00
楼主应该是问未处理的怎么回事
1
查看完整版本: 这是怎么回事,晕