关于启动QQ木马群复发新情况~~天月来拉~~~
大家先帮看下现在的日志没问题吧?
我现在卸载了瑞星,换 卡巴斯基2009 在全盘扫. 卡巴扫得比瑞星慢好多啊
目前发现D盘中有两个病毒,瑞星08和09均未报
2008-11-9 22:20:29 未处理: not-a-virus:AdWare.Win32.Gator.1012
D:\存档\月影save\新建文件夹\rwwin32mk1cmod1_0427.zip/setup.exe/FSG.EXE
---------------------------------
另外我认为我电脑上的 XDelboX 异常,与QQ不能使用有一定的相似处
两者都使用全新下载的安装包,安装/解压缩后,一个不能正常使用被报毒,一个导致木马群复发杀软被秒.
卡巴查出的XDelBox中的病毒记录:论坛不能直接传此文件的格式,我想把打打包,可惜点中就报毒被删除了
(但是我印象中,下午用瑞星扫的时候已经被删除过了似乎,没注意名字,难道又复活了?)
2008-11-9 22:42:01 检测到威胁: Trojan-GameThief.Win32.MultiFirst.t
D:\XDelBox1[1].8剑盟版\backups\system.exe.bak
有一个情况有必要说下:我第一次清除日志中的病毒文件时候是使用XDelBox的,运行无任何异常.病毒通过启动QQ复发后,XDelBox就不正常了,新下载的也无用,次后几次都不行了.不知道是否和"启动/安装QQ木马群病毒复发"有何种关联.
附件上传来了!
压缩包为病毒样本用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)