12   1  /  2  页   跳转

[求助] 我的SRENG日志

我的SRENG日志

qq接受病毒文件运行后 瑞星报毒 随之删除
不知有没有残留 求助分析

附件附件:

文件名:SREngLOG.log
下载次数:223
文件类型:application/octet-stream
文件大小:
上传时间:2011-2-28 13:35:41
描述:log

最后编辑老鼠漫步 最后编辑于 2011-02-28 13:40:47
别人关心你飞得有多高,我只关心你掉下来会不会砸到我。.
分享到:
gototop
 

回复:我的SRENG日志

C:\Program Files\Common Files\System\kb671700.nls
C:\Program Files\Common Files\System\kb430711.CNT

这两文件是什么??复制到桌面,压缩发我看看,就这贴发来
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:我的SRENG日志

在补充一个:c:\program files\common files\system\kb914359.cpu
gototop
 

回复: 我的SRENG日志

这个不、?

附件附件:

文件名:123456.rar
下载次数:290
文件类型:application/octet-stream
文件大小:
上传时间:2011-2-28 14:38:51
描述:rar

别人关心你飞得有多高,我只关心你掉下来会不会砸到我。.
gototop
 

回复 4F 老鼠漫步 的帖子

样本已收集反馈。
gototop
 

回复: 我的SRENG日志

瑞星真的要加吧劲了:


打酱油的……
gototop
 

回复: 我的SRENG日志

新日志

附件附件:

文件名:SREngLOG.log
下载次数:231
文件类型:application/octet-stream
文件大小:
上传时间:2011-2-28 14:58:53
描述:log

别人关心你飞得有多高,我只关心你掉下来会不会砸到我。.
gototop
 

回复:我的SRENG日志

桌面上的假IE图标还在么?(下图中的5个图标中,四个是病毒创建的)


最后编辑超级游戏迷 最后编辑于 2011-02-28 15:45:20
打酱油的……
gototop
 

回复:我的SRENG日志

C:\Program Files\Common Files\System\kb671700.nls
C:\Program Files\Common Files\System\kb430711.CNT
C:\Program Files\Common Files\System\kb914359.cpu

C:\Documents and Settings\All Users\Application Data\Tencent\TSVulFw\TSVulFW.DAT)

以上均有可疑
gototop
 

回复:9F

C:\Documents and Settings\All Users\Application Data\Tencent\TSVulFw\TSVulFW.DAT

这个正常情况下是TT浏览器的DD,基本可以排除:

引用:
[PID: 3164 / Administrator][C:\Program Files\Tencent\QQ\Bin\QQ.exe]  [Tencent, 1, 50, 1720, 0]
    ………………………………………………
    [C:\Documents and Settings\All Users\Application Data\Tencent\TSVulFw\TSVulFW.DAT]  [Tencent, 2011.1.12.1]
打酱油的……
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT