瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 要求解决可疑后门程序的问题!!!!

1   1  /  1  页   跳转

[求助] 要求解决可疑后门程序的问题!!!!

要求解决可疑后门程序的问题!!!!

我先按版主的要求把日志文件扫描作为附件上传,然后我的问题就可以解决了??

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) )

附件附件:

文件名:SREngLOG.log
下载次数:147
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-6 15:25:13
描述:log

分享到:
gototop
 

回复: 要求解决可疑后门程序的问题!!!!

1、请描述你机的症状。

2、发现CNNIC流氓软件残留:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ExFilter><; Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo>  [File is missing]

3、建议上传以下文件的压缩包:
c:\windows\system32\logonui.exe
打酱油的……
gototop
 

回复: 要求解决可疑后门程序的问题!!!!

电脑没有其他的症状,就是一打开浏览器,卡卡助手就提示我发现恶意后门程序,如果按提示操作关闭,所有的窗口就全部关闭了

附件附件:

文件名:Logonui.rar
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-6 15:54:19
描述:rar

gototop
 

回复:要求解决可疑后门程序的问题!!!!

楼主是否安装有宏杰加密软件?如果已安装,建议在管理加载项中禁用。
gototop
 

回复:要求解决可疑后门程序的问题!!!!

安装了宏杰
gototop
 

回复:要求解决可疑后门程序的问题!!!!

打开浏览器,在管理加载项禁用宏杰吧
gototop
 

回复:要求解决可疑后门程序的问题!!!!

谢谢版主,现在好像问题解决了
gototop
 

回复: 要求解决可疑后门程序的问题!!!!

找了半天IE进程的模块,看来就是它被卡卡报了……

[PID: 3172 / wans888][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  [Microsoft Corporation, 7.00.6000.16791 (vista_gdr.081217-1620)]
    [C:\WINDOWS\system32\hjjm.dll]  [宏杰软件开发有限公司, 1, 0, 9, 8]
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT