瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星卡卡提示中“phy.sys”请帮忙看下日志

1   1  /  1  页   跳转

[原创] 瑞星卡卡提示中“phy.sys”请帮忙看下日志

瑞星卡卡提示中“phy.sys”请帮忙看下日志

瑞星卡卡提示中“phy.sys”

从网上查了一下  说是 机器狗 怕怕...

用瑞星卡卡清理了一下,但总怕以后还是会自己下载啥的

请帮忙看下日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-11 8:21:20
描述:log

分享到:
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

那就删那个phy.sys

日志没看出什么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 瑞星卡卡提示中“phy.sys”请帮忙看下日志



引用:
原帖由 天月来了 于 2008-6-11 8:25:00 发表
那就删那个phy.sys

日志没看出什么


谢谢天月,前几天浏览网站  不小心中了木马

删除了以后  昨天又出来这个 phy.sys 和 csrss.exe

真怕是 它自己下载的那种
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

里面有两行

<Address Book 5><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [N/A]

<Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>  [N/A]

这是正常的么?
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

还有这个是什么???

<CRLUpdate><%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>  [N/A]
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

3 4 5楼你问的都不是病毒~~~~~
友情连接:www.jiake168.com(获得国家专利的私家车车身广告官网)
邮箱:571wind@163.com(只收样本)
gototop
 

回复: 瑞星卡卡提示中“phy.sys”请帮忙看下日志



引用:
原帖由 日不懂啊 于 2008-6-11 10:02:00 发表
3 4 5楼你问的都不是病毒~~~~~


谢谢了

主要是 想找找 phy.sys 是怎么出来的

现在找不到头绪

头疼呀
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

这补丁打了么?
http://bbs.ikaka.com/showtopic-8509685.aspx

如果总是去自以为没毒的,但是实际挂毒的网页。

自然老中毒了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:瑞星卡卡提示中“phy.sys”请帮忙看下日志

已经更新到  9,0,124,0 了

谢谢版主
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT