瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

123   3  /  3  页   跳转

[已解决] 浏览器定期打开网址:http://virusremover2008flash.com/...【附sreng2日志】

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

已经显示隐藏文件了,就是 C:\documents and settings\user\local settings\application data\qckmqwc.exe  这个文件找不到

使用冰刃也发现了这个进程,好奇怪

但是使用WinRAR打开能够看到类似的文件  已经上传附件了。

virscan检查结果:http://www.virscan.org/report/b0bd96471bb01f5e40de24023a54a6fe.html

附件附件:

下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-20 14:25:27
描述:rar

最后编辑波波超人se 最后编辑于 2009-01-20 14:34:10
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

冰刃强制删除该文件
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

冰刃怎么强制删除?只能强行结束进程。
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

冰刃——文件里找到这个文件,强行删除

2个杀软报毒
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

其他地方有没有关联?能不能用工具清理呢?
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

使用冰刃强行删除文件了

瑞星分析结果:(迷惑)
尊敬的客户,您好!

您的邮件已经收到,感谢您对瑞星的支持。


我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
  不是病毒

2、文件名:GDIPFONTCACHEV1.DAT
  不是病毒

3、文件名:IconCache.db
  不是病毒

4、文件名:qckmqwc.dat
  不是病毒

5、文件名:qckmqwc.exe
  不是病毒

6、文件名:qckmqwc_nav.dat
  不是病毒

7、文件名:qckmqwc_navps.dat
  不是病毒
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

我知道 不是毒

多引擎扫了只有2家报毒

我只是觉得可疑在那位置
gototop
 

回复:浏览器定期打开网址:http://virusremover2008flash.com/...【附sr...

谢谢大家,再看看 看看还弹不弹那个网页了。

通过这个学习了很多,祝大家春节快乐。
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT