瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】发现0uke82w.exe病毒,用瑞星18.54.20查不到

1   1  /  1  页   跳转

【求助】发现0uke82w.exe病毒,用瑞星18.54.20查不到

【求助】发现0uke82w.exe病毒,用瑞星18.54.20查不到

可疑名件
0uke82w.exe
smga4ys.sys
可疑进程
tn  c:\windows\system32\rundll32.exe rlf93.dll rundll32
0uke82w.exe  c:\windows\system32\0uke82w.exe c:\windows\system32\drivers\smga4ys.sys rundll32

0uke82w.exe删除后会再生成
可疑名件已打包上传
最后编辑2006-11-22 16:30:56
分享到:
gototop
 

我用的是瑞星18.54.20在线查的
gototop
 

0uke82w.exe文件删除后一刷新就又有
gototop
 

可疑名件
0uke82w.exe
smga4ys.sys
可疑进程
tn  c:\windows\system32\rundll32.exe rlf93.dll rundll32
0uke82w.exe  c:\windows\system32\0uke82w.exe c:\windows\system32\drivers\smga4ys.sys rundll32

0uke82w.exe在windows\system32目录下,删除后自动会再生成
gototop
 

----------------------------------------------------------------
操作系统XP2

可疑名件
0uke82w.exe
smga4ys.sys
可疑进程
tn  c:\windows\system32\rundll32.exe rlf93.dll rundll32
0uke82w.exe  c:\windows\system32\0uke82w.exe c:\windows\system32\drivers\smga4ys.sys rundll32

0uke82w.exe在windows\system32目录下,删除后自动会再生成

我已删除C:\windows\0uke82w.exe,上面的两个启动项也删除,smga4ys.sys改名重启后删除,好像可以了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT