瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮看下sreng的日志有毒但是杀不出来

12   1  /  2  页   跳转

[求助] 帮看下sreng的日志有毒但是杀不出来

帮看下sreng的日志有毒但是杀不出来

能看到任务管理器里有好几个cmd.com,应该是病毒造成的啊,为什么瑞星和大蜘蛛都没显示是病毒?附上日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; .NET CLR 2.0.50727; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 17:24:54
描述:log

分享到:
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

用xdelbox删除:
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\FixCamera.exe
windows目录下不会 有这些exe文件的。其他正常。。。
还有清理下临时文件
最后编辑backway 最后编辑于 2008-12-01 17:41:21
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

C:\WINDOWS\system32\cmd.com文件复制压缩发来看看
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

复制压缩???那三个exe文件没问题是摄像头的软件
gototop
 

回复: 帮看下sreng的日志有毒但是杀不出来

我复制好了,传上来咯~

附件附件:

文件名:CMD.rar
下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 17:54:26
描述:rar

gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

用解压工具WinRAR依路径打开C:\WINDOWS\system32\文件夹找是否有CMD.exe文件

有也复制压缩发来看,没有就算了
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

知道是应用程序文件,但在windows目录下貌似不合适。。。
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

正常系统目录内有个CMD.EXE的。

但是这CMD.com是没有的。

看文件象是原版的CMD.EXE被改名为CMD.com 了
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

看md5貌似就是正常的cmd.exe改名来的
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

我打开那个,EQ是自动创建规则的,这规则是以前我运行cmd时创建的,文件就没问题了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT