瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

12   1  /  2  页   跳转

[求助] WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

如题,谢谢各位了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

应该是一个木马下载器吧。如果是的话,就会不断的从网上下载其他的木马。
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

病毒分类  WINDOWS下的PE病毒  病毒名称  Win32.ExplorerDL.d  
行为类型  DOS下的COM病毒 
瑞 星 版 本 号 20.50.60
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

哦,谢谢2位了,中这病毒,应该有好几天了,但一直没有查出木马,是瑞星防火墙拦截了?
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

如果不放心的话,可以:

一.请先使用WINDOWS清理助手清理一下系统
  下载地址可以参考置顶贴或者搜索引擎

二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
注意:
扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等一切应用程序,扫描完毕后操作
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

刚运行就说我的函数内容与预期值不符

入口点错误:CreateProcessA
入口点错误:CreateProcessW

附件: SREngLOG.log (2008-7-11 18:42:21, 40.41 K)
该附件被下载次数 99

最后编辑cglpig 最后编辑于 2008-07-11 18:42:21
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

这个没有关系,不要害怕,扫描即可
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

好了,请帮我看下,谢谢了
gototop
 

回复: WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

使用XDelBox删除以下文件,置顶贴下载
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\boboturbo\boboturbo.exe
c:\docume~1\forgot~1\locals~1\temp\dmskssrh.sys



删除,重启后使用SREng修复下面各项

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[BoBoTurbo / BoBoTurbo]    <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[DMSKSSRh / DMSKSSRh]    <\??\C:\DOCUME~1\FORGOT~1\LOCALS~1\Temp\DMSKSSRh.sys>


没有看到别的异样,大家也来看看啊
gototop
 

回复:WIN32.ExplorerDL.d 刚才杀毒杀出来的,请问是什么病毒,会造成什么影响或者破坏吗

boboturbo.exe是BoBoTurbo加速器的进程,该加速器是用于P2P在线电影的BOBO插件升级到最新版本后所造成的

如果你在线观看电影时有用到BOBO插件,那么就会在任务管理器中出现一个BoBoTurbo.exe进程,即使你关闭了浏览器,它也不会自动关闭。

长期在线使用P2P看电影,BoBoTurbo.exe将吞噬你的大量磁盘空间
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT