瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 an85.com程序文件是否是病毒?【求助】

1234   3  /  4  页   跳转

an85.com程序文件是否是病毒?【求助】

以上是我贴出来的日志,请高手帮帮忙,拜托
gototop
 

C:\WINDOWS\WINLOGON.EXE
请参考:
http://forum.ikaka.com/topic.asp?board=28&artid=8141143
http://forum.ikaka.com/topic.asp?board=28&artid=8137314
建议用幸福狮子的专杀
gototop
 

完成后再贴份日志上来...
gototop
 

我快哭了,我好无奈啊,用瑞星最新版杀后,结果:无毒.用江民专杀:无毒.用幸福狮子专杀:无毒.刚刚下了个System Repair软件,打开后,显示:

附件附件:

下载次数:114
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-21 10:26:35
描述:



gototop
 

加群8195697帮你
gototop
 

而且注册表里有两个我怀疑是病毒的注册信息,而且以前我杀过的,以为没了,重起机后再查毒,就查不到,但今天看注册表的时候却又有了,我估计可能是病毒有免疫增强能力,而且自从桌面上有了an85.com这个程序文件后,每当开机时就显示:C:\WINDOWS\system32\ctfmon.exe要修改注册表,我就弄不懂了,它一个输入法为什么要进注册表里呢?请看我贴的可疑注册信息:

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-21 10:37:29
描述:



gototop
 

接上图:

附件附件:

下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-21 10:38:41
描述:



gototop
 

拜托,哪位高手帮忙看看啊
gototop
 

C:\WINDOWS\WINLOGON.EXE
这个链接里有它的专杀,建议你下载幸福狮子的专杀,到安全模式下杀一些,然后再扫份日志粘上来。
http://forum.ikaka.com/topic.asp?board=28&artid=8141143
gototop
 

这个东西没直接用编程的工具写的 是
用记事本写的 而且象这种情况在自己电脑上写
就会有程序,字体,内容的更改特点!
所以我怀疑是不是你自己用记事本写的!
并没用通过更改机器码的运行下是
不会正常运行该程序的!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT