瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 天月,没用,毒又来了!(附刚扫的日志)

12   1  /  2  页   跳转

天月,没用,毒又来了!(附刚扫的日志)

天月,没用,毒又来了!(附刚扫的日志)

上次按你说的做后(上次问题帖http://forum.ikaka.com/topic.asp?board=28&artid=8431953),这期间没开机,我今天一开机就先查杀,又有毒了!再帮我看下呀!
两次查杀的毒
病毒名称    处理结果    查杀方式    路径    文件    病毒来源
AdWare.Win32.Agent.ztk    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp\Temporary Internet Files\Content.IE5\4679FT5L    dfd[1].dll    本机
AdWare.Win32.Agent.ztm    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp\Temporary Internet Files\Content.IE5\U3FPVJJL    IEBHO[1].dll    本机
Trojan.DL.Win32.Mnless.zal    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temp    wr-1-321.exe    本机
Trojan.DL.Win32.Mnless.zal    需要解压缩后杀毒    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C\00341[1].exe>>$TEMP    wr-1-321.exe    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C    Setup805[1].exe>>66>>nspack>>77    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\6HGV8Y0C    Setup805[1].exe    本机
AdWare.Win32.Agent.ztl    删除成功    快捷方式查杀    C:\Documents and Settings\fdcx\Local Settings\Temporary Internet Files\Content.IE5\CGLICDKI    ghj[1].dll    本机
Trojan.DL.Win32.Mnless.zal    需要解压缩后杀毒    快捷方式查杀    C:\WINDOWS\00341.exe>>$TEMP    wr-1-321.exe    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS    Setup805.exe>>66>>nspack>>77    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS    Setup805.exe    本机
AdWare.Win32.Agent.ztl    删除成功    快捷方式查杀    C:\WINDOWS\system32    hdkybmtnpl.dll    本机
AdWare.Win32.Agent.ztk    删除成功    快捷方式查杀    C:\WINDOWS\system32    owcqajtama.dll    本机
AdWare.Win32.Agent.ztm    删除成功    快捷方式查杀    C:\WINDOWS\system32    rewshcwjcf.dll    本机
Trojan.PSW.Win32.Agent.vtc    删除成功    快捷方式查杀    C:\WINDOWS\system32    rxjh_2.exe>>nspack>>77    本机
下面的是今天的
病毒名称    处理结果    查杀方式    路径    文件    病毒来源
AdWare.Win32.Agent.zty    删除成功    快捷方式查杀    C:\WINDOWS\ilovegoogle    google.dll    本机
AdWare.Win32.EJok.ap    删除成功    快捷方式查杀    C:\WINDOWS\system32    afctdliwwj.dll>>pecompact2x    本机
还有就是打开SREng时,会提示函数内容不符,入口点错误。我不会上传图片
附件中是SREngLOG日志。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-6 13:42:51
描述:

最后编辑2008-03-06 18:42:52
分享到:
gototop
 

你扫描一份日志上来吧,怀疑你的机器里面其他的地方有问题
gototop
 

用windows清理助手清理http://www.arswp.com/download.html
gototop
 

上次已经用清理助手清过了!
gototop
 

清空IE缓存,清空临时文件夹。

然后重启再全盘啥,如果还有病毒,就将杀毒日志导出发来。

这些可能都是上次残余病毒。

不过如果你清空IE缓存,清空临时文件夹以后,还在IE缓存里杀出大量病毒,那就得怀疑你那局域网里其他电脑影响了。
gototop
 

那打开SREng时,会提示函数内容不符,入口点错误是怎么回事呢?
gototop
 



gototop
 

刚刚用windows清理助手清理了一下,又出现了一个木马程序!
gototop
 



gototop
 

引用:
【一只两栖动物的贴子】那打开SREng时,会提示函数内容不符,入口点错误是怎么回事呢?
………………

那个瑞星防火墙导致
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT