1   1  /  1  页   跳转

[求助] 肯定中招了,附日志,附图

肯定中招了,附日志,附图

金山清理专家时不时会提示有未知服务要安装,
都是在TEP文件夹的文件,且文件名较长,也比较随机。
当时没有注意第一次出现时点了允许,麻烦就越来越大了。如附件图所示
金山清理专家无解,金山急救箱无解,清理助手无解。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SE 2.X; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; SE 2.X)会

附件附件:

文件名:SREngLOG.rar
下载次数:200
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-22 1:30:28
描述:rar

附件附件:

文件名:截图00.rar
下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-22 1:30:28
描述:rar

最后编辑ddffdd 最后编辑于 2010-04-22 01:33:09
分享到:
gototop
 

回复:肯定中招了,附日志,附图

不知道你用什么安全软件或工具么??

日志没看出什么

图中确实是随机名服务

我也不知道了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:肯定中招了,附日志,附图

arswp3  IceSword XueTr
还有金山清理专家
这些东西老早就在用了,没有这种情况过
昨晚出问题的时候还用了一下你推荐的SuperMonitor.exe和金山急救箱
另外请问天月用你推荐的VeryFunny在Sandboxi中运行时,
好像会有随机的BAT或SCR或CMD为结尾的程序出现,
是因为我的脑已中毒的原因,还是本来这个程序就这样?
gototop
 

回复 2F 天月来了 的帖子

生成的东西我弄到了一个。生成的东西MD5都为bfcc2f121ea12c8792ee5390100a70f2
上传http://virscan.org/仅瑞星一家报瑞星 20.0 22.44.03.04 2010-04-22 Packer.Win32.Agent.bk [Suspicious] 1.535

附件附件:

下载次数:157
文件类型:application/octet-stream
文件大小:
上传时间:2010-4-22 19:32:25
描述:rar

最后编辑ddffdd 最后编辑于 2010-04-22 19:36:42
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT