瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 汇报:Suspicious.ShellCode.Exploit 无法杀掉

1   1  /  1  页   跳转

[求助] 汇报:Suspicious.ShellCode.Exploit 无法杀掉

汇报:Suspicious.ShellCode.Exploit 无法杀掉

网络凶险,真是一不小心就中招。
昨天一时糊涂在http://www.sanguowg.cn/这个网站下载了 http://d.51ddd.com/热血三国外挂/热血三国外挂110.exe 这个程序。只运行了一下就发现大事不好



safetray.exe 反复弹窗。

请卡卡的达人们帮帮忙早点给出一个彻底解决的方案。谢谢。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:safetray.rar
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-25 21:33:25
描述:rar

附件附件:

文件名:SREngLOG.rar
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-25 21:33:25
描述:rar

分享到:
gototop
 

回复:汇报:Suspicious.ShellCode.Exploit 无法杀掉

今天声卡也不出声音了,这该死的病毒
gototop
 

回复:汇报:Suspicious.ShellCode.Exploit 无法杀掉

打开任意网页都报毒?
gototop
 

回复: 汇报:Suspicious.ShellCode.Exploit 无法杀掉



引用:
原帖由 newcenturymoon 于 2009-2-25 21:50:00 发表
打开任意网页都报毒?

不是。

好象是safetray.exe会不断的尝试访问带毒的网页。
gototop
 

回复:汇报:Suspicious.ShellCode.Exploit 无法杀掉

怎么样啦?我快跳楼啦.
gototop
 

回复: 汇报:Suspicious.ShellCode.Exploit 无法杀掉

请把c:\windows\system32\logonui.exe这个文件用WINRAR压缩,然后上传压缩包……
打酱油的……
gototop
 

回复: 汇报:Suspicious.ShellCode.Exploit 无法杀掉

好。

另外由于这两天我自己粉碎了好几个病毒文件,现在病毒似乎已经不活动了。不过我的系统也大伤元气,不少软件不能运行了。我已经打算明天重做系统了。

附件附件:

文件名:logonui.rar
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-27 2:43:31
描述:rar

最后编辑路人xyz 最后编辑于 2009-02-27 02:45:15
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT