瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮看看我扫描的日志.谢谢.

1   1  /  1  页   跳转

[求助] 请高手帮看看我扫描的日志.谢谢.

请高手帮看看我扫描的日志.谢谢.

在C盘里有个CMD.EXE病毒.该病毒仿冒CMD程序.现将该病毒发作时的扫描日志贴上来.请大家看看.谢谢.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-6 13:17:34
描述:log

分享到:
gototop
 

回复:请高手帮看看我扫描的日志.谢谢.

日志未见异常,lz将cmd.exe打包发送到可疑文件交流区
gototop
 

回复:请高手帮看看我扫描的日志.谢谢.

无疑常
请查找有无 CM.DLL文件
gototop
 

回复:请高手帮看看我扫描的日志.谢谢.

无 CM.DLL文件 这个文件.
cmd.exe这个病毒的具体位置也不知道......网上的说法千奇百怪.我已经准备重新做系统了.
哎......
gototop
 

回复:请高手帮看看我扫描的日志.谢谢.

它替换了CMD,那么,可以这样解决
安装一个WINPE微型操作系统,这样就可以替换了
从别人那拷贝一个CMD,或者用PE,打开网络,下载一个正常的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT