瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 近期中的木马清单,有无瑞星高手帮解决?

123   1  /  3  页   跳转

[求助] 近期中的木马清单,有无瑞星高手帮解决?

近期中的木马清单,有无瑞星高手帮解决?

近期中的木马清单

怎么回事呢?我是安装有360和瑞星卡卡的呀,这两个免费的东东,我是全安装有的,包括我办公室都是同时安装这两种免费版的,我认为360有360的好处,瑞星卡卡有卡卡的好处,所以两个都装了。
360安全卫士木马查杀历史报告
木马名称:Trojan/Win32.Agent.alut
路径:C:\System Volume Information\_restore{54DD5F60-C113-40E8-AFDB-21B601ABE2DB}\RP638\A0161415.dll
查杀时间 :2008-11-08 09:48
木马名称:Trojan/Win32.StartPage.cyi
路径:C:\System Volume Information\_restore{54DD5F60-C113-40E8-AFDB-21B601ABE2DB}\RP638\A0161406.exe
查杀时间 :2008-11-07 21:20
木马名称:Trojan/Win32.Agent.alut
路径:C:\WINDOWS\system32\ersvc.dll
查杀时间 :2008-11-07 21:20
木马名称:Trojan/Win32.StartPage.cyi
路径:C:\WINDOWS\system32\taskmagr.exe
查杀时间 :2008-11-07 20:44
木马名称:Trojan/Win32.Agent.alut
路径:C:\WINDOWS\system32\ersvc.dll
查杀时间 :2008-11-07 20:44
木马名称:Trojan/Win32.StartPage.cyi
路径:C:\WINDOWS\system32\taskmagr.exe
查杀时间 :2008-11-07 20:44
木马名称:Trojan/Win32.Agent.alut
路径:C:\WINDOWS\system32\ersvc.dll
查杀时间 :2008-11-07 20:44
木马名称:Trojan/Win32.StartPage.cyi
路径:C:\WINDOWS\system32\taskmagr.exe
查杀时间 :2008-11-07 20:43
木马名称:Trojan/Win32.Agent.alut
路径:C:\WINDOWS\system32\ersvc.dll
查杀时间 :2008-11-07 20:43
木马名称:Trojan-Downloader/Win32.Agent.anbw
路径:C:\WINDOWS\system32\xmlpro.dll
查杀时间 :2008-11-04 18:42
木马名称:Systmnt恶意程序
路径:C:\WINDOWS\System32\gtapi.dll
查杀时间 :2008-10-11 16:55
木马名称:winssco木马群
路径:C:\WINDOWS\System32\CoreAAC.ax
查杀时间 :2008-09-20 09:28
木马名称:机器狗四代BHO盗号木马
路径:
查杀时间 :2008-06-21 19:30
木马名称:TrojanDownloader/Win32.Agent.yip
路径:C:\System Volume Information\_restore{54DD5F60-C113-40E8-AFDB-21B601ABE2DB}\RP522\A0135871.dll
查杀时间 :2008-06-19 22:23
木马名称:TrojanDownloader/Win32.Agent.yip
路径:C:\System Volume Information\_restore{54DD5F60-C113-40E8-AFDB-21B601ABE2DB}\RP522\A0135870.dll
查杀时间 :2008-06-19 22:23
木马名称:TrojanDownloader/Win32.Agent.yip
路径:C:\WINDOWS\system32\zoeitbnbjmopu.dll
查杀时间 :2008-06-19 20:40
木马名称:TrojanDownloader/Win32.Agent.yip
路径:C:\WINDOWS\system32\epglysahdadef.dll
查杀时间 :2008-06-19 20:40
木马名称:Trojan/Win32.Rodog.lbw
路径:C:\Documents and Settings\lcjdn\Local Settings\Temporary Internet Files\Content.IE5\0PANCLUN\ha_80029[1].exe
查杀时间 :2008-06-16 22:37

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; InfoPath.1)
分享到:
gototop
 

回复 1F lmzlcj 的帖子

1.卡卡上网助手和360都只是辅助安全软件
不能代替杀毒软件

2.如怀疑有病毒

为了高效解决问题,请配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
解压后运行,升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:近期中的木马清单,有无瑞星高手帮解决?

谢谢,太谢谢了
就是复杂了点,如果瑞星卡卡能直接帮手,就更加完美了
gototop
 

回复: 近期中的木马清单,有无瑞星高手帮解决?



引用:
原帖由 lmzlcj 于 2008-11-8 13:48:00 发表
谢谢,太谢谢了
就是复杂了点,如果瑞星卡卡能直接帮手,就更加完美了

任何工具都不可能完美成像你说的那样
gototop
 

回复:近期中的木马清单,有无瑞星高手帮解决?

我的问题是,我的IE被恶意修改掉了,我是喜欢用WWW.HAO123.COM作为主页,结果不知道上错了什么网站而被修改掉了。
我是上网查找关于修改回空白网页的方法,结果连使用到了修改注册表的方法,仍然无效,所以才上瑞星来求救的。
gototop
 

回复:近期中的木马清单,有无瑞星高手帮解决?

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
gototop
 

回复:近期中的木马清单,有无瑞星高手帮解决?

我的楼主呀

你日志呢???

动作好慢哦

gototop
 

回复: 近期中的木马清单,有无瑞星高手帮解决?



引用:
原帖由 天月来了 于 2008-11-8 14:17:00 发表
我的楼主呀

你日志呢???

动作好慢哦

 

附件附件:

文件名:SREngLOG.log
下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-8 16:02:36
描述:log

gototop
 

回复 8F lmzlcj 的帖子

帮查看一下,是否有问题?如何解决???
gototop
 

回复: 近期中的木马清单,有无瑞星高手帮解决?



引用:
原帖由 天月来了 于 2008-11-8 14:00:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志完整发这论坛来。不要有遗漏。

建议以附件形式发来
点击我

是的,我也支持不要开多个帖子求助,因为这样会干扰正常的帮助
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT