瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自动安装金山毒霸、风行、ppstream、UUsee等软件!

123456   6  /  6  页   跳转

自动安装金山毒霸、风行、ppstream、UUsee等软件!

回复:自动安装金山毒霸、风行、ppstream、UUsee等软件!

我电脑里面也中了。。搞了几次都不行 实在怒了。。。
gototop
 

回复:自动安装金山毒霸、风行、ppstream、UUsee等软件!

我的电脑也中了 但我装的是 m p!(微 点—)现在没事了! lz看看 出问题的软件目录看下 是不是只有一个QQ.exe 之类的主程序 还有一个有隐藏属性的truefiles文件夹?打开它 笑死你! 刚在那个主程序是木马下载器~!!!
时间    处理结果    木马名称    木马进程名    木马文件创建者
2009-02-08 18:41:04    处理成功    Trojan-Downloader.Win32.VB.jeo    E:\CJZQ\CJZQ.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-08 18:20:23    处理成功    Trojan-Downloader.Win32.VB.jeo    D:\PROGRAM FILES\MPSTART.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-08 18:20:22    处理成功    Trojan-Downloader.Win32.VB.jeo    D:\PROGRAM FILES\XDICT.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-08 18:18:21    处理成功    Trojan-Downloader.Win32.VB.jeo    D:\PROGRAM FILES\DAEMON.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:47    处理成功    未知木马    D:\PROGRAM FILES\SOFTSTAR\PAL3A\PAL3A.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:46    处理成功    未知木马    D:\PROGRAM FILES\MPSTART.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:46    处理成功    未知木马    D:\PROGRAM FILES\DAEMON.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:46    处理成功    未知木马    D:\PROGRAM FILES\XDICT.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:46    处理成功    未知木马    E:\CJZQ\CJZQ.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE
2009-02-06 12:50:45    处理成功    未知木马    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLOREOPEN.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\RICHFX\PLAYER\PLAYEROPEN.EXE(微 点)日志
gototop
 

回复:自动安装金山毒霸、风行、ppstream、UUsee等软件!

可惜了 样本我上报m p后删了!
gototop
 

回复:自动安装金山毒霸、风行、ppstream、UUsee等软件!

我电脑也是LZ的情况,弄了半天也没弄到好点的解决办法,
还有个你们没注意的地方,
我装在D盘的office中的word、excel也均被感染,
文件名的前边加了一个空白前缀
gototop
 
123456   6  /  6  页   跳转
页面顶部
Powered by Discuz!NT