1   1  /  1  页   跳转

[求助] 瑞星查不出,它是病毒吗?

瑞星查不出,它是病毒吗?

昨天用别人的盘重装了系统,发现我的系统“启动”中有一个 run.vbs 文件。
到网上查了一下,都说是木马。我用升级到最新版的瑞星查了,什么反应都没有。
我用记事本打开看了一下,该文件内容如下:

DIM objShell
set objShell=wscript.createObject("wscript.shell")
iReturn=objShell.Run("cmd.exe /C c:\windows\homepage.cmd", 0, TRUE)

请高手看看是什么东西。

我在机器中搜了一下,找不到 cmd.exe 和 homepage.cmd 这两个文件。

我删除了run.vbs 这个文件,并且在注册表中删除了与 run.vbs 有关的键值。

我查了一下,注册表中有两个有关的键值,我删了以后重新启动机器,结果又查出一个,再次删除后,又重起机器,就没有了。

我希望知道:
1 .  run.vbs 是不是病毒或者木马,上面的内容是什么意思
2.  我的机器中没有找到 cmd.exe 和 homepage.cmd 这两个文件,那么机器是不是就是安全的?
3.  在我删除了 run.vbs 文件和注册表中的相关键值后,现在的机器是不是安全的?

谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TheWorld)
分享到:
gototop
 

回复:瑞星查不出,它是病毒吗?

建议反病毒区求助,上传sreng日志来诊断系统是否正常。

使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT