瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了新的onlinegames木马,请大家看看
qimaohao - 2008-6-10 22:02:00
怎么杀都杀不掉,甚至会出现自动重启

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件: 日志文件.txt
天月来了 - 2008-6-11 9:04:00
建议我签名处木马群清理

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。
sdkjnjksn - 2008-6-11 10:53:00
该用户帖子内容已被屏蔽
爱机器开 - 2008-6-11 13:16:00
<anistio><C:\WINDOWS\anistio.exE>  [N/A]
    <ptshell><C:\WINDOWS\ptshell.exe>  [N/A]
    <ticisms><C:\WINDOWS\ticisms.exe>  [N/A]
    <fmsbbqi><C:\WINDOWS\fmsbbqi.exe>  [N/A]
    <nmhgtce><C:\WINDOWS\nmhgtce.exe>  []
    <isndctio><C:\WINDOWS\isndctio.exe>  [N/A]
    <wipxcdec><C:\WINDOWS\wipxcdec.exe>  [N/A]
    <fewqickd><C:\WINDOWS\fewqickd.exe>  [N/A]
    <dionpis><C:\WINDOWS\dionpis.exe>  [N/A]
    <ytewcxzsw><C:\WINDOWS\vvvvvv.exe>  [N/A]
    <bincdwsa><C:\WINDOWS\bincdwsa.exe>  [N/A]
    <fmbiost><C:\WINDOWS\fmbiost.exe>  [N/A]
    <hefcndy><C:\WINDOWS\hefcndy.exe>  [N/A]
    <fmschif><C:\WINDOWS\fmschif.exe>  [N/A]
    <yuiabct><C:\WINDOWS\yuiabct.exe>  [N/A]

[N/A, ]
看类似于[N/A,] 没有厂商签名,可以od debug下!:default1:
1
查看完整版本: 中了新的onlinegames木马,请大家看看