瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救 关于iexx和另一个tongji[1].js
longlynn - 2009-8-31 10:53:00
今天下载了一个CAD浏览软件,然后噩梦就开始了,55555555
首先这个iexx把浏览器主页都改成了iexx网站导航,而且我改回主页设置也没用,每次重启都自动生成一个快捷图标在桌面上,另一个在快速启动里,同时关闭了卡卡助手。我自己手动打开后用卡卡助手可以恢复ie设置,但是一重启又变回去。在注册表里修改也没有用,重启后又自动生成。
同时出现的还有风行,皮皮,还有另一个忘记了,不过这些卸载后没有再出现。就是这个iexx实在没有办法了。

然后我的symantec又开始不停提示有infostealer病毒,文件名称就是tongji[1].js

我下载了SRENG,请大侠帮忙看看日志。。。。

谢谢~~~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
天月来了 - 2009-8-31 11:07:00
这些文件不认识,愿意的话删除他们
G:\DOCUME~1\Xiaohema\LOCALS~1\Temp\winm32.exe
g:\windows\system32\wins\vkzfcgben.dll
G:\WINDOWS\system32\SkypeComm.dll
G:\Program Files\pipi\JfCheck.dll
G:\WINDOWS\system32\pdf995mon.dll

这个系统重要文件不知道是否还是原系统文件了
G:\WINDOWS\system32\sens.dll
longlynn - 2009-8-31 12:58:00
这个重要系统文件要怎么办呢?
longlynn - 2009-8-31 13:29:00
我删掉了这些可疑文件,不过系统文件没有动。
看来极有可能是vkzfcgben.dll,因为在正常模式下没法删除,要去到安全模式才行。

谢谢版主~~~~~~~~~:default54: :default54: :default54:
1
查看完整版本: 求救 关于iexx和另一个tongji[1].js