瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-Downloader.Win32.VB.ji 这个是什么呢?版主麻烦进来下 附日志

12   2  /  2  页   跳转

Trojan-Downloader.Win32.VB.ji 这个是什么呢?版主麻烦进来下 附日志

[C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
    [C:\Program Files\Thunder Network\Thunder\Program\RegisterDll.dll]  <Thunder Networking Technologies,LTD><1, 2, 0, 7>
    [C:\Program Files\Thunder Network\Thunder\Program\FloatBar.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 2>
    [C:\Program Files\Thunder Network\Thunder\Plugins\TingTing\TingTing.dll]  <Thunder Networking Technologies,LTD><1, 1, 1, 9>
    [C:\Program Files\Thunder Network\Thunder\Components\InMedia\iEmbedShell.dll]  < ><1, 0, 0, 5>
    [C:\Program Files\Thunder Network\Thunder\Components\InMedia\iEmbed.dll]  < ><2, 1, 0, 29>
    [C:\Program Files\Thunder Network\Thunder\Components\P4PClient\P4PClient.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 4>
    [C:\Program Files\Thunder Network\Thunder\Program\iTargetAd.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 60>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 5740][C:\Program Files\Tencent\QQ\qqpet\qqpet.exe]  <腾讯公司><2, 38, 101, 55>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
    [C:\Program Files\Tencent\QQ\qqpet\QQPetResDownload.dll]  <><6, 1, 101, 55>
    [C:\Program Files\Tencent\QQ\qqpet\QQPetCommunity.dll]  <><6, 1, 101, 55>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 3656][C:\Program Files\3721\ske\TrojanAssistant.exe]  <Yahoo! CN><2.1.2.1003>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
    [C:\Program Files\3721\ske\fsk.dll]  <3721.com><2, 1, 2, 1030>
    [C:\Program Files\3721\ske\wmpns.dll]  <---><1, 1, 8, 1324>
    [C:\Program Files\3721\ske\snpmw.dll]  <---><1, 1, 9, 1325>
[PID: 2760][C:\Program Files\Maxthon\Maxthon.exe]  <Maxthon International Ltd.><1, 5, 6, 42>
    [C:\Program Files\Maxthon\maxzlib.dll]  < ><1, 0, 0, 2>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
    [C:\Program Files\Thunder Network\Thunder\ComDlls\XUNLEIBHO_001.dll]  <Thunder Networking Technologies,LTD><5, 0, 0, 1>
    [C:\Program Files\Maxthon\Services\RealTime\real_time.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 2348][C:\Program Files\Super Rabbit\MagicSet\MAGICSET.exe]  <Super Rabbit Soft><7.67>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
[PID: 6684][C:\WINDOWS\explorer.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[PID: 2000][D:\Download\QQPetNurse0528(2.11SP3)\QQPetNurse.exe]  <永恒E网><2.1.5.0>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>
[PID: 6756][H:\Download\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\WINDOWS\system32\PYJJ4.IME]  <加加工作组><4.0.0.21>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  Error. []
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

你的日志看不出问题
你系统中的三七二一虽然你卸载了,但它还在后台运行着。
你如果想卸载,可以考虑安装超级兔子
请描述一下你的异常。
gototop
 

【回复“我无邪”的帖子】
那个是什么病毒来的?还有,那张图上面的是什么?
gototop
 

这几天电脑运行比较卡,还有升级3721反间谍专家以后查出以前都没有查过的病毒Trojan-Downloader.Win32.VB.ji 不知道是什么东西,竟然在我以前的备份文件里面也有,最先是在内存里查到的
gototop
 

如果有a.exe等这类的程序,那通常 都是有问题的,建议直接删除。
你可以搜索一下。
gototop
 

另外,我建议你不要太信任三七二一
它自己本身就是病毒呢
gototop
 

你好,又多了一点东西,而且还不能禁止,现在应该怎么办?

附件附件:

下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2006-7-8 21:38:02
描述:



gototop
 

你不要在注册表上搜索,你在硬盘上搜索,看看有没有A.EXE
gototop
 

【回复“我无邪”的帖子】
我是在硬盘搜索的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT