瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】能帮我看一看这一份hj日志吗?我怀疑中了病毒

1234   2  /  4  页   跳转

【求助】能帮我看一看这一份hj日志吗?我怀疑中了病毒

引用:
【叉烧的贴子】不好意思。突然断网~~
偶照你的话做啦,可是只有搜出4个.EXE...pf文件
没你说的C:\WINDOWS\spdcheck.exe那个啊?
C:\WINDOWS\spdcheck倒是有,是不是这个吗?
...........................


就是要这个C:\WINDOWS\spdcheck(扩展名.exe隐藏了而已)。
gototop
 

我找到了

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-9-4 22:36:25
描述:

gototop
 

你传的都是什么啊?还是没传对
gototop
 

引用:
【叉烧的贴子】我找到了
...........................

晕死!!还是一大堆.pf文件!没用啊!!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-4 22:41:25
描述:



gototop
 

呵呵,这是帮偶同学看的,所以上传有些麻烦~~
辛苦斑竹啦
一天之内,瘫痪数台~
能告诉偶们是出了什么问题吗?
gototop
 

^_^,版主,还是先回答我的问题吧。那个东西是起什么作用的?日志被我清理了没有危害吧?谢谢
gototop
 

引用:
【叉烧的贴子】呵呵,这是帮偶同学看的,所以上传有些麻烦~~
辛苦斑竹啦
一天之内,瘫痪数台~
能告诉偶们是出了什么问题吗?
...........................

我怀疑那个文件是木马。但是,没有样本,只是猜测而已。观察样本,才能找到确切的根据。
以后,不要轻易将病毒样本扔掉,记住。
gototop
 

唉,偶们有搜啊,但C:\WINDOWS\spdcheck.exe哪有啊?!
唉,算了。偶们都属于电脑短路型的,搞不定,硬是搞不定~~~
偶同学说她已经决定放弃~
或者用QQ远程帮帮她~~~
唉~~~
gototop
 

【回复“adu818”的帖子】
那是个显卡驱动程序的.dll文件。
gototop
 

我已经这样做了见附件 但是还是不行!到底该怎么办??

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-4 23:21:58
描述:



gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT