1   1  /  1  页   跳转

[求助] 高手帮忙~!

高手帮忙~!

360每天都提示有一项未知启动项DLANX服务正被装入,指向C:\setup.exe但是找不到这个文件,附STRENG扫描日志,请高手帮忙分析下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 1.1.4322; 360SE)

附件附件:

下载次数:155
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-14 9:12:20
描述:rar

分享到:
gototop
 

回复:高手帮忙~!

C:\WINDOWS\system32\1037\mfc71.dll
C:\WINDOWS\System32\Drivers\S7oppilx.sys
C:\WINDOWS\system32\msjetoledb40.dll

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:高手帮忙~!

忘记你原来的求助贴到底是为什么事了

可惜你没在原贴接贴求助

我实在没法知道是什么程序要创建那服务项,也没法知道什么东西要创建那setup.exe文件

愿意的话,你去监控一下吧:

关于利用瑞星主动防御监控文件夹以及文件的创建。
http://bbs.ikaka.com/showtopic-8605220.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT