12   1  /  2  页   跳转

[求助] 怎样antivirus pro 2010病毒

怎样antivirus pro 2010病毒

antivirus pro 2010病毒的主体已经给清了,不过还有尾巴:
kri746.dat,braviax.exe删了(用pe)还能再生。请帮忙分析

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:405
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-18 10:34:13
描述:log

分享到:
gototop
 

回复 1F gy2828 的帖子

日志不全呀,文件名称及路径是什么
gototop
 

回复 1F gy2828 的帖子

c:\windows\system32\braviax.exe
c:\windows\system32\kri746.dat
这两个文件打包发来。
gototop
 

回复: 怎样antivirus pro 2010病毒

braviax.exe找不到,只有kri746.dat,但启动项有,也清不去。

附件附件:

文件名:kri746.rar
下载次数:268
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-18 11:00:32
描述:rar

gototop
 

回复 4F gy2828 的帖子

kri746.dat 瑞星2010可以查杀:Trojan.Win32.Undef.krb,braviax.exe全盘搜索一下,搜索时勾选隐藏文件夹。
gototop
 

回复 4F gy2828 的帖子

下载这个帖子的工具扫描一个日志发上来看一下:http://bbs.ikaka.com/showtopic-8715414.aspx
gototop
 

回复: 怎样antivirus pro 2010病毒

braviax.exe找不到了,这个是新日志

附件附件:

文件名:SDLog.log
下载次数:237
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-18 14:40:31
描述:log

gototop
 

回复 7F gy2828 的帖子

C:\WINDOWS\System32\Drivers\Beep.SYS 找到打包发来。
gototop
 

回复:怎样antivirus pro 2010病毒

Beep.sys的确可疑!等下
gototop
 

回复: 怎样antivirus pro 2010病毒

瑞星已发现beep.sys是病毒(另一台无毒机上)

附件附件:

文件名:beep.rar
下载次数:246
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-18 15:20:54
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT