1   1  /  1  页   跳转

[求助] 天月来一下

天月来一下

瑞星报梦幻西游时病毒 郁闷

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:171
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-8 9:26:12
描述:log

一个许诺,一生的厮守。一句誓言,一生的陪伴。一份真爱,一生的等待。
分享到:
gototop
 

回复:天月来一下

这也找我??联系管理员取消误报嘛
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天月来一下

这个问题貌似昨天有人提过,应该是启发式扫描的报毒,通过云安全上报即可。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:天月来一下

日志没问题吗?
一个许诺,一生的厮守。一句誓言,一生的陪伴。一份真爱,一生的等待。
gototop
 

回复 4F 爱心兔子 的帖子

如果有问题,自然告诉你了,这也要继续问
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:天月来一下

日志有问题
存在隐藏进程.
并且 API HOOK
入口点错误:QueryServiceConfigW (危险等级: 高,  被下面模块所HOOK: 0x606E4995)
计划任务很多.本人对 vista 不熟 不好判断.
adpu160m / adpu160m][Stopped/Disabled]
  <\SystemRoot\system32\drivers\adpu160m.sys><Adaptec, Inc.>
[adpu320 / adpu320][Stopped/Disabled]
  <\SystemRoot\system32\drivers\adpu320.sys><Adaptec, Inc.>
与Trojan/PSW.Agent.cxh 有关系 参见http://cache.baidu.com/c?m=9f65cb4a8c8507ed4fece7631046843d400397634b87834e29938448e435061e5a22b8ec623f1b06d3cf7f6416af3e06acaf22376a4376b8c89eca0dcabae2292f8a&p=977cc54add8c5ae70be2942a4e&user=baidu#baidusnap0.
清除方法,链接里有
gototop
 

回复:天月来一下

哦 那我闪了
一个许诺,一生的厮守。一句誓言,一生的陪伴。一份真爱,一生的等待。
gototop
 

回复 6F 想成为狼的兔子 的帖子

全没问题

存在隐藏进程.
(这你不知道看实际文件名和路径来判断??)

并且 API HOOK
入口点错误:QueryServiceConfigW (危险等级: 高,  被下面模块所HOOK: 0x606E4995)
(这你没看介绍,一般安全软件都能导致这样的???)

计划任务很多.本人对 vista 不熟 不好判断.
(那就不管它呗)

adpu160m / adpu160m][Stopped/Disabled]
  <\SystemRoot\system32\drivers\adpu160m.sys><Adaptec, Inc.>
[adpu320 / adpu320][Stopped/Disabled]
  <\SystemRoot\system32\drivers\adpu320.sys><Adaptec, Inc.>
(这些都是Disabled的,并且还有签名哟)
最后编辑天月来了 最后编辑于 2009-07-08 10:09:18
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT