1   1  /  1  页   跳转

【求助】中木马了吗?

【求助】中木马了吗?

\SystemRoot\System32\Drivers\IsDrv118.sys 程序设置为系统服务
扫描了 22个进程,
木马克星扫描结束.
没有发现木马,系统安全!



C:\Program Files\Rising\Rav\RavScrCh.dll文件被系统注入: C:\Program Files\Internet Explorer\IEXPLORE.EXE 程序ŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
最后编辑2006-10-27 11:00:50.013000000
分享到:
gototop
 

C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.comŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
gototop
 

【回复“碧海蓝天日照8”的帖子】
RavScrCh.dll是瑞星文件ŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
gototop
 

C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com


是怎么回事情?  怎么有非法 eamil 传递?ŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
gototop
 

90%中了 只听过瑞星给程序注如别人 没听过别的程序注入它 除了病毒ŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
gototop
 

引用:
【碧海蓝天日照8的贴子】C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com


是怎么回事情?  怎么有非法 eamil 传递?
………………


这不是瑞星日志吧。
ŠjX˂¸šÖ¾óbbs.ikaka.comƒ|Yñ§gÀ¨¢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT