瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星报告Dropper.Delf.av。可能还有鸽子~~~日志扫上来了

12   2  /  2  页   跳转

瑞星报告Dropper.Delf.av。可能还有鸽子~~~日志扫上来了

【回复“喵喵唔”的帖子】
D:\WINDOWS\system32\winlog0.exe——这个文件就是病毒样本,请发到:baohelin@yahoo.com.cn
谢谢!
gototop
 

好的 ,请问需要有哪几个文件 ?


---

刚刚看了下,开机之后我没开ie ,进程里面出现的是IEXPLORE.EXE(不是我刚才说的那个iexplore.exe)
gototop
 

引用:
【喵喵唔的贴子】好的 ,请问需要的是哪几个文件 ?
...........................

D:\WINDOWS\system32\winlog0.exe
gototop
 

引用:
【baohe的贴子】
D:\WINDOWS\system32\winlog0.exe
...........................


已经发好了请查收喔:)    ,汗 -_-|||  ....  居然通过了yahoo的病毒扫描 。。

肯定是毒吧。。。我看到它了 ,我去贴个图好了


gototop
 

发一个到我的邮箱上,youjiantao@163.com
gototop
 

呵呵,这个不是毒才怪,EXE的执行文件图标居然是word!!!!这写病毒的人水平太低了吧.
gototop
 

豪侠 ,偶已经发好了。
gototop
 

好,偶去看看。
gototop
 

唔 。

刚才用hijackthis修复  ,
O23 - Service: Messenger - Unknown owner - D:\WINDOWS\System32\arcldrer.exe (file missing)这个也要修复。  (成功 已经修复了!)

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)把这项修复!                            (修复不了 ,按”修复“之后 ,扫描结果变空白。这样 :







  。
然后 重新扫描一遍  这项还在  。。)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT