1   1  /  1  页   跳转

[求助] 帮忙看看是不是中毒了

帮忙看看是不是中毒了

QQ旋风自己跳出来下东西
而且是我没有点任何下载 自动跳出来 要求下载文件
进程里面好象多了一个不常见的进程
刚刚更新360的补丁 结果重起后 就不停的跳网页 全部都是导航无法连接 网页打不开但是一个接一个的跳
关了360倒是好了 是不是更新的补丁出了什么问题

日志附上 大哥们帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-22 11:41:18
描述:log

分享到:
gototop
 

回复: 帮忙看看是不是中毒了

c:\windows\system32\w32time.exe
C:\WINDOWS\system32\w32time.dll

上述2文件用WINRAR分别压缩,然后将压缩包提交“可疑文件交流区”鉴定……
打酱油的……
gototop
 

回复: 帮忙看看是不是中毒了

个人建议:调整QQ旋风设置,取消“监视浏览器”这个项目的勾选,下载不超过10M的小文件用IE自带下载工具下载。
打酱油的……
gototop
 

回复 2F 超级游戏迷 的帖子

这个服务有问题,文件也应该有问题了。
gototop
 

回复: 帮忙看看是不是中毒了



引用:
原帖由 byxxdrls 于 2009-4-22 11:55:00 发表
这个服务有问题,文件也应该有问题了。
是的。

正常的WINDOWS TIME服务在SRENG扫描日志里的显示应该是:

[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\w32time.dll><Microsoft Corporation>

那个C:\WINDOWS\System32\win32time.exe根本就是赝品,导致C:\WINDOWS\system32\w32time.dll这个正常的系统库文件也有嫌疑;正常系统中这个目录下只有w32tm.exe这个系统文件,失之毫厘,谬以千里……
打酱油的……
gototop
 

回复: 帮忙看看是不是中毒了



引用:
原帖由 超级游戏迷 于 2009-4-22 11:52:00 发表
个人建议:调整QQ旋风设置,取消“监视浏览器”这个项目的勾选,下载不超过10M的小文件用IE自带下载工具下载。

我不是这个意思
我不是说我点了下载它出来的
我是说我根本没点过下载 比如我网页没开 旋风也没开 玩游戏玩的突然它自己跳出来要求下载文件
gototop
 

回复 6F aliciasky 的帖子

建议按2楼提交可疑文件样本。

你说的下载工具问题,可能被病毒调用,可能是游戏运行导致,还有可能是你设置了“开机后自动开始未完成的下载任务”等等,这不是重点。
打酱油的……
gototop
 

回复: 帮忙看看是不是中毒了



引用:
原帖由 超级游戏迷 于 2009-4-22 12:36:00 发表
建议按2楼提交可疑文件样本。

你说的下载工具问题,可能被病毒调用,可能是游戏运行导致,还有可能是你设置了“开机后自动开始未完成的下载任务”等等,这不是重点。


我发到可疑文件交流区了啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT