瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.DL.Small.uqb是什么病毒.

12   1  /  2  页   跳转

【求助】Trojan.DL.Small.uqb是什么病毒.

【求助】Trojan.DL.Small.uqb是什么病毒.

Trojan.DL.Small.uqb这个病毒在瑞星上没有任何资料,我昨天查资料时不慎进入一个链接网站,中毒后因用瑞星查杀不了,我就直接删除了文件.
后又多次直接链接到一个网址,我在防火墙的黑名单里加入了那个网址wwww.cneqiso.com(故意加多一个W,避免他人误点击进入),可它还是会连到.
到现在这个病毒总还是会自动出现在电脑中.
每次删除病毒后,在使用电脑时,总会自动跳出一个安装程序,而且每次的文件名称也不同.

附件附件:

下载次数:235
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-6 10:32:45
描述:



最后编辑2007-04-06 21:58:35
分享到:
gototop
 

system3.exe可以整个手动删掉
gototop
 

昨天就删了呀.
可今天还总是有的.
在线等,请高手指教.
gototop
 

在线等,请高手指教呀.
gototop
 

期待着高手帮解决呀.谢谢了!
gototop
 

扫个SREng日志看看
gototop
 

病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                   
Trojan.IMMSG.TBMSG.dc          删除成功    文件监控            C:\Documents and Settings\leeyoung\Local Settings\Temporary Internet Files\Content.IE5\2UUDLPCM                        20264[1].exe                                                                                                           
Trojan.IMMSG.TBMSG.dc          删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      20264.exe                                                                                                             
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys                                                                                                             
Trojan.IMMSG.TBMSG.dc          重新启动计算机后删除文件文件监控            C:\Documents and Settings\leeyoung\Local Settings\Temporary Internet Files\Content.IE5\L4AT85S7                        20264[1].exe                                                                                                           
Trojan.IMMSG.TBMSG.dc          删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      20264.exe                                                                                                             
Hack.Exploit.RIFF.a            重新启动计算机后删除文件文件监控            C:\Documents and Settings\leeyoung\Local Settings\Temporary Internet Files\Content.IE5\8585AFWL                        z2[1].jpg                                                                                                             
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\windows\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.DL.Small.uqb            删除成功    文件监控            C:\documents and settings\leeyoung\local settings\temp                                                                  ieagent-dist.exe
gototop
 

Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\windows\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              重新启动计算机后删除文件文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe
gototop
 

Trojan.Mnless.htd              删除成功    文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.DL.Small.uqb            删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      ieagent-dist.exe                                                                                                       
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys                                                                                                             
Trojan.DL.Small.uqb            删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      ieagent-dist.exe                                                                                                       
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys                                                                                                             
Trojan.DL.Small.uqb            删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      ieagent-dist.exe                                                                                                       
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys                                                                                                             
Trojan.DL.Small.uqb            删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      ieagent-dist.exe                                                                                                       
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys                                                                                                             
Trojan.Mnless.htd              删除成功    文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.Mnless.htd              删除成功    文件监控            C:\WINDOWS\system32                                                                                                    hhfssdf.exe                                                                                                           
Trojan.DL.Small.uqb            删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      ieagent-dist.exe                                                                                                       
RootKit.FileProt.e              删除成功    文件监控            C:\DOCUME~1\leeyoung\LOCALS~1\Temp                                                                                      fkwld.sys
gototop
 

进程名称路径数值名称数值数据操作方式操作结果
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINFirst Home Pagehttp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pv修改拒绝修改
C:\WINDOWS\Explorer.EXEHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改同意修改
C:\WINDOWS\Explorer.EXEHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改同意修改
C:\WINDOWS\system32\rundll32.exeHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pageabout:blank修改同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEdefault添加拒绝修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEdefault添加拒绝修改
C:\WINDOWS\office2003-KB925257-FullFile-CHS.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEwextract_cleanup0rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo修改同意修改
C:\WINDOWS\office2003-KB929057-FullFile-CHS.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEwextract_cleanup0rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo修改同意修改
C:\WINDOWS\office2003-KB929064-FullFile-CHS.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEwextract_cleanup0rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo修改同意修改
C:\WINDOWS\Explorer.EXEHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改拒绝修改
C:\WINDOWS\Explorer.EXEHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改拒绝修改
C:\WINDOWS\Explorer.EXEHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改拒绝修改
C:\WINDOWS\Explorer.EXEHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAINStart Pagehttp://www.eqibbs.com/list_31.html修改拒绝修改
C:\WINDOWS\system32\rundll32.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCEGrpConvgrpconv -o修改拒绝修改
D:\程式文件\BaoFeng.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCENSIS.Library.RegTool.v2"C:\WINDOWS\system32\NSIS.Library.RegTool.v2.{F550修改同意修改
D:\程式文件\BaoFeng.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNStormCodec_Helper"C:\Program Files\Ringz Studio\Storm Codec\StormSe修改同意修改
D:\程式文件\QQ\qq2007beta1.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNQQDownload"C:\Program Files\Tencent\QQ\QQDownload.exe" autos修改同意修改
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT