1   1  /  1  页   跳转

[求助] 好像是个木马,盗号的!

好像是个木马,盗号的!

帮我看看,这个破玩意开机会在系统里自动加载安装,每次开机都是一样,并且好像是在服务项里启动的,昨天近的电脑,今天重启发现启动时安装个新玩意儿......晕死, 删半天,好像不干净咯.大虾们帮忙看看....小心也中招
我上传个压缩的,用瑞星扫描后压缩的.压这个只是运行项里的.

附件附件:

下载次数:140
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-7-14 0:12:48
描述:zip

分享到:
gototop
 

自己去测吧,我看日志累了

gototop
 

回复:好像是个木马,盗号的!

gototop
 

回复:好像是个木马,盗号的!

征途提醒你:
发现盗号木马可能盗取你的游戏帐号和财物,请立刻杀毒~
c:\windows\system32\tisqdtyu.dll
怎么杀不到毒~~
gototop
 

回复:征途提醒你:

征途提醒你:
发现盗号木马可能盗取你的游戏帐号和财物,请立刻杀毒~
c:\windows\system32\tisqdtyu.dll
怎么杀不到毒~~ 救我~~
gototop
 

回复:好像是个木马,盗号的!

扫描结果如下:..看不懂啊..汗死,大虾帮忙..速度啊
VirSCAN.org Scanned Report :
Scanned time  : 2008/07/14 07:48:48 (CST)
Scanner results: 36%的杀软(13/36)报告发现病毒
File Name      : 可疑文件.zip
File Size      : 271551 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : f2a94d6b28590804ee18e61066a76fdc
SHA1          : c15f0a122d4078f26188088b874abda443037db8
Online report  : http://virscan.org/report/69d357e23ea1f6fac85de8c1a4de8da7.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      3.5.0.22        2008.07.13        2008-07-13  2.44  -
安博士V3      2008.07.12.00  2008.07.12        2008-07-12  0.98  -
AntiVir        7.8.0.64        7.0.5.106        2008-07-13  3.00  TR/Crypt.NSPM.Gen
Arcavir        1.0.4          200807131554      2008-07-13  1.77  -
AVAST!        1.0.8          080713-0          2008-07-13  4.56  Win32:Bifrose-CIQ [Trj]
AVG            7.5.51.442      270.4.10/1550    2008-07-13  2.30  -
BitDefender    7.60825.1375604 7.19997          2008-07-14  13.21  GenPack:Generic.Graybird.9F0452E4
CA (VET)      9.0.0.143      31.6.5949        2008-07-12  0.78  -
ClamAV        0.93            7705              2008-07-14  0.07  Worm.Mytob.IS
Comodo        2.11            2.0.0.584        2008-07-13  0.56  -
CP Secure      1.1.0.715      2008.07.14        2008-07-14  7.14  BackDoor.W32.Hupigon.rc
Dr.Web        4.44.0.9170    2008.07.13        2008-07-13  5.56  MULDROP.Trojan
ewido          4.0.0.2        2008.07.13        2008-07-13  3.03  -
F-Prot        4.4.1.52        20080713          2008-07-13  9.96  -
F-Secure      5.51.6100      2008.07.13.07    2008-07-13  4.93  -
飞塔          2.81-3.11      9.307            2008-07-14  3.59  Suspicious
ViRobot        20080711        2008.07.11        2008-07-11  0.51  -
Ikarus        T3.1.01.26      2008.07.13.71080  2008-07-13  7.12  Backdoor.Win32.Delf.MS
江民杀毒      11.0.706        2008.07.11        2008-07-11  1.46  -
卡巴斯基      5.5.10          2008.07.13        2008-07-13  0.08  -
金山毒霸      2008.1.14.15    2008.7.13.15      2008-07-13  0.76  -
迈克菲        5.2.00          5337              2008-07-11  6.02  -
Microsoft      1.3704          2008.07.02        2008-07-02  6.44  -
mks_vir        2.01            2008.07.12        2008-07-12  3.25  -
Norman        5.93.01        5.93.00          2008-07-11  6.95  W32/Suspicious_N.gen
熊猫卫士      9.05.01        2008.07.13        2008-07-13  2.18  -
趋势科技      8.700-1004      5.402.29          2008-07-13  0.07  -
Quick Heal    9.50            2008.07.11        2008-07-11  0.33  -
瑞星          20.0            20.52.62.00      2008-07-13  1.07  -
Sophos        2.75.4          4.31              2008-07-14  3.64  Mal/Behav-043
Sunbelt        3.1.1536.1      2139              2008-07-11  0.53  Packed.Win32.NSAnti.e
赛门铁克      1.3.0.24        20080713.002      2008-07-13  0.26  -
nProtect      2008-07-11.00  1668753          2008-07-11  8.32  GenPack:Generic.Graybird.9F0452E4
The Hacker    6.2.96          v00378            2008-07-12  0.57  -
VBA32          3.12.6.9        20080713.1003    2008-07-13  4.46  Backdoor.Win32.Hupigon.cmbe
VirusBuster    4.5.11.10      10.79.1/594378    2008-06-19  2.18  -
gototop
 

回复:好像是个木马,盗号的!

在这里的二楼下载那个附件SRENG,然后用“智能扫描”把日志传上来看看~~~
http://bbs.ikaka.com/showtopic-8442813.aspx
最后编辑xlinlin1986 最后编辑于 2008-07-14 09:15:28
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT