瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 恶意程序入侵问题!!!
kaka5555 - 2009-10-23 21:48:00
恶意程序入侵问题!!!
以下是我从电脑防护日志中摘出来的三条,这三条发生下午升级和晚上升级时,显示系统加固2个,自我保护1个。请问这些是不是恶意程序入侵呢??应该怎么防护??谢谢
规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF

规则 ID:        141
防护类型:        创建
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\PROGRAM FILES\RISING\RAV\SHORTCUT\THUMBS.DB

规则 ID:        91
防护类型:        访问文件
进程:            C:\WINDOWS\EXPLORER.EXE
文件名:          C:\AUTORUN.INF


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Enao2005 - 2009-10-23 23:50:00
第1和第3有可疑
下载Sreng(http://www.kztechs.com/sreng/download.html)

打开Sreng.exe==>智能扫描==>勾选 检查进程模块的数字签名==>点 扫描==>扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把SREng.LOG以附件的形式发上来

要是Sreng.exe不能运行,直接重命名为123.bat运行
kaka5555 - 2009-10-24 0:24:00
扫描时联网吗
kaka5555 - 2009-10-24 0:33:00

附件: SREngLOG.log (2009-10-24 0:32:52, 64.81 K)
该附件被下载次数 119

Enao2005 - 2009-10-25 19:45:00
日志没看出什么,运行附件的工具处理下,看还会不会出现这情况

附件: 删除autorun.inf的批处理器.rar
1
查看完整版本: 恶意程序入侵问题!!!