123   1  /  3  页   跳转

[原创] 注意这是个毒网站:www.daohang360.net

注意这是个毒网站:www.daohang360.net

帮忙分析一下,除了这个之外,还有那些内容值得怀疑?
谢谢

附件
quryrg.log

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)

附件附件:

文件名:QueryReg.log
下载次数:333
文件类型:application/octet-stream
文件大小:
上传时间:2010-7-30 21:07:54
描述:log

分享到:
gototop
 

回复:注意这是个毒网站:www.daohang360.net

楼主遇到什么问题了。
是IE主页被更改了吗?
gototop
 

回复:注意这是个毒网站:www.daohang360.net

[键]HKEY_LOCAL_MACHINE\SYSTEM\CURRENTCONTROLSET\CONTROL\SESSION MANAGER
[值]PENDINGFILERENAMEOPERATIONS
[类型]REG_MULTI_SZ
[内容]\??\c:\windows\system32\compstar.ink
      \??\c:\documents and settings\all users\「开始」菜单\程序\启动\compstar.ink
      \??\c:\windows\install\bookmarks.dat
      \??\c:\documents and settings\zh\application data\360se\data\bookmarks.dat

然而找不到360se。

在system32下,有一个compstar, 内容如下。
set ws = WScript.CreateObject("WScript.Shell")
ws.Run "rundll32.exe /c softpro.dll bootpro", 0
gototop
 

回复 2F 木马bbbb 的帖子

谢谢,
桌面出现了几个流氓站点,有小游戏,免费影视等。
主页没有被改动。
gototop
 

回复:注意这是个毒网站:www.daohang360.net

删掉,一开机又出现。
gototop
 

回复:注意这是个毒网站:www.daohang360.net

传System Repair Engineer扫描日志
下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=462487

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
3、选择保存路径,文件名保持默认,直接点击【保存】
4、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径

取消“智能扫描”项内的“Windows安全更新检查”前的勾再扫描,否则可能扫描半天没结果。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 

回复:注意这是个毒网站:www.daohang360.net

c:\windows\system32\blank.htm
注册表里的。在文件夹里找不到。

请问这个,
bootlog.dll 有没有问题?
gototop
 

回复:注意这是个毒网站:www.daohang360.net

谢谢,
我使用quryreg扫描的。
见上面的log
gototop
 

回复: 注意这是个毒网站:www.daohang360.net

本人实机进入没有报毒
gototop
 

回复: 注意这是个毒网站:www.daohang360.net



引用:
原帖由 readera 于 2010-7-30 21:51:00 发表
谢谢,
我使用quryreg扫描的。
见上面的log
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT