瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 我的DELL1400从T7250变成了T5750,帮我看看是这个东西搞的鬼么?
梦游队队长 - 2008-12-5 21:51:00
整个过程是这样的:
我的本子自买到手,自己安装操作系统(自购正版)以后,瑞星就一直报有Trojan.Win32.Undef.gmb  病毒来源C:\WINDOWS\system32\secsvr.dll,后来在瑞星论坛上学到用SRENG工具禁用[Security Server / secsvr]和[Power Manager / PowerMng]启动项,病毒不再报了,却发现T7250变成了T5750。这就注意到了这个问题!
和我一同买本子的还有我同事,发现一样的病毒,一样的现象!
将[Power Manager / PowerMng]启动项启用,系统重启原来的T5750就变回了T7250,可进安全模式查看,显示的可还是T5750。于是重装系统,更换2k系统,病毒依旧,现象依旧。
可又找了一台同事的相同配置,相同型号的本子,(就是购买地不同),他的系统里就没有这个病毒,进安全模式看的是正常的T7250。
大哥们帮我看看,这个电源管理程序有问题么?我把病毒文件,扫描日志也粘上来。帮我分析分析!跪谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件: WmiPvSrv.rar

附件: SREngLOG7.log

附件: secsvr.rar
RisingCSC - 2008-12-6 10:21:00
您提供的文件我们已搜集,有结果会给您回复。

最后一个附件无内容。
梦游队队长 - 2008-12-6 15:59:00
最后一个是这个吧?再传一遍!是个dll文件

附件: secsvr.rar
RisingCSC - 2008-12-6 17:44:00
您提供的文件我们已搜集,有结果会给您回复。
RisingCSC - 2008-12-9 9:10:00


引用:
原帖由 梦游队队长 于 2008-12-6 15:59:00 发表
最后一个是这个吧?再传一遍!是个dll文件


20.73.61版本可以查杀压缩包内样本。


我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:WmiPvSrv.exe

病毒名:Harm.Win32.Agent.br


您所上报的病毒文件将在瑞星2008的20.74.10版本(瑞星2009的21.07.10版本)中处理解决。
1
查看完整版本: 我的DELL1400从T7250变成了T5750,帮我看看是这个东西搞的鬼么?