1   1  /  1  页   跳转

[求助] 电驴自动升级时瑞星报毒

电驴自动升级时瑞星报毒

发现日期                                                        病毒名称                                                        处理结果                                                        查杀方式                                                        访问染毒文件的进程                                              文件名                                                          病毒来源                                                       
2009-12-20 14:02:57                                            Trojan.Win32.Generic.11EEFA56                                  删除成功                                                        文件监控                                                        C:\PROGRAM FILES\EASYMULE\EMULE.EXE                            C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\UPDATE.EXE                  本地服务器                                                     
2009-12-20 14:02:57                                            Trojan.Win32.Generic.11EEFA56                                  删除成功                                                        文件监控                                                        C:\PROGRAM FILES\EASYMULE\EMULE.EXE                            C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\NYGR3HO9\W2[1].EXE本地服务器

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4 QQDownload/1.7
分享到:
gototop
 

回复:电驴自动升级时瑞星报毒

楼主是单机上网还是局域网?
如果是单机的话,楼主可清空%temp%后观察。
如果是局域网,则可能是arp欺骗
ARP病毒预防的方法,请参见:
http://bbs.ikaka.com/showtopic-8367063.aspx
http://bbs.ikaka.com/showtopic-8514154.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT