瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 经高手指点,一路转过来的
重仓上阵 - 2009-6-7 13:03:00
问题描述
1、瑞星及个别网银网页被屏蔽,无法打开网页。由无线路由器接出的笔记本电脑对相关网页也出现同样问题。网通ADSL宽带上网。
2、格式化C盘后,重装系统,恢复(无线路由器接出的笔记本也恢复正常)。
3、运行一段时间后出现断网,修复网络连接无效,检查本地连接状态后发现,详细信息中租约时间和租约过期时间仅间隔一分钟。
4、重启电脑情况依旧,断开电脑、MODEL及无线路由器电源后重启恢复正常。
5、运行一段时间后再次出现3情况。期间曾使用暴风影音、迅雷,但重启后即测试两程序未发生问题。
6、卡卡位于电脑右下角图标消失。
瑞星杀毒及防火墙补漏均未发现问题。
请高手解答。

以上问题在软件安全区发贴后,热心网友SOAIKI介绍扫SRENG日志发本区(反病毒区)。现发上,请各位高手检查,一并感谢(日志好大,只好传附件了)。

AABBCCDD网友指出
C:\WINDOWS\system32\wmdyt5jsp.dll
C:\WINDOWS\system32\wmdyt5jwp.dll有疑问,并建议发本区。感谢各位。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件: SREngLOG.log
aaccbbdd - 2009-6-7 13:11:00

文件呢

不要日志

要文件!
重仓上阵 - 2009-6-7 13:21:00
晕,什么文件:kaka6:
要是很懂,我为什么要求助:kaka2:
aaccbbdd - 2009-6-7 13:27:00
C:\WINDOWS\system32\wmdyt5jsp.dll
C:\WINDOWS\system32\wmdyt5jwp.dll
使用winrar压缩后发上来
重仓上阵 - 2009-6-7 13:27:00
C:\WINDOWS\system32\wmdyt5jsp.dll
C:\WINDOWS\system32\wmdyt5jwp.dll
这两玩意怎么传呢
aaccbbdd - 2009-6-7 13:28:00
使用winrar压缩后
作为附件发上来
重仓上阵 - 2009-6-7 13:28:00
我另发一贴试试,谢谢
重仓上阵 - 2009-6-7 13:34:00
再试试

附件: wmdyt5jwp.rar

附件: wmdyt5jsp.rar
sinoer - 2009-6-7 14:09:00
http://bbs.ikaka.com/showtopic-8630563.aspx
  ls的样本,工程师已经收集了
1
查看完整版本: 经高手指点,一路转过来的