瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

1234567   1  /  7  页   跳转

[求助] 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

扫描的日志,刚才下的程序报了好多毒,怎么清理啊

刚才下了个软件  结果狂报毒,现在机器的主页也被改了,帮我看看还有木马没????

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; QQDownload 1.7)

附件附件:

文件名:11111.log
下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-5 14:15:07
描述:log

分享到:
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

进程里有个 MDM.EXE 这是木马吗??
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\Windows\serveraget.exe
C:\WINDOWS\system32\ATSpy.sys
C:\WINDOWS\system32\drivers\qhwnc.sys
C:\WINDOWS\system32\drivers\osjcrp.sys
C:\WINDOWS\system32\XDva219.sys
C:\WINDOWS\t1ntsvr.exe
C:\WINDOWS\system32\config\systemprofile\Local Settings\wmiprives.exe
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml

mdm.exe应该属正常进程。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

怎么弄啊???讲解下
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

找到2楼列出的文件,压缩到一个压缩包中,提交到卡卡论坛的可疑文件交流区,或者2楼的地址连接中有个病毒上报。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\WINDOWS\t1ntsvr.exe
这个 瑞星一只报毒 然后就是杀不掉 杀了还有 我删除 然后海报
gototop
 

回复: 扫描的日志,刚才下的程序报了好多毒,怎么清理啊

那个一只删不掉  然后 我也在C盘里找不到那几个文件

附件: SREngLOG.log (2009-3-5 14:45:35, 64.52 K)
该附件被下载次数 135



这是新的日志!!!!!!!!!!!!!!!!!!!!!
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\Windows\serveraget.exe
C:\Windows\System32\resaenh.exe
C:\Windows\system32\drivers\qhwnc.sys
C:\WINDOWS\system32\drivers\osjcrp.sys
C:\WINDOWS\system32\XDva219.sys
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

C:\Windows\system32\drivers\qhwnc.sys
C:\WINDOWS\system32\drivers\osjcrp.sys
我只能找到这两个文件  其他的在计算机里搜索不到
gototop
 

回复:扫描的日志,刚才下的程序报了好多毒,怎么清理啊

gototop
 
1234567   1  /  7  页   跳转
页面顶部
Powered by Discuz!NT