123   1  /  3  页   跳转

【求助】不停有木马跳出来啊

【求助】不停有木马跳出来啊

昨天下了个朗读器软件后,不停复制程序窗口,好象是SYSTERM32下面的
然后监控就出来杀毒,都是本机的病毒,都能杀掉
后来把那个软件删掉后,全面杀毒没病毒
然后就现在过一会跳出来说有木马,都可以杀掉
而且有时候IE或者TT开新页面的时候也会有病毒跳出来,到底是怎么回事啊
谁来帮我啊,先谢谢拉

就这些拉

病毒名称                        发现日期扫描方式路径文件
Dropper.Agent.bpa              2006-09-08 21:36文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\CTALYB43iTunesSetup[1].exe
Trojan.DL.Small.oaz            2006-09-13 12:10文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp10127_setup.exe
Trojan.DL.Small.nzw            2006-09-13 12:12文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp13672.exe
Dropper.Agent.ya                2006-09-13 12:12文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp5019.exe
Trojan.DL.Agent.lpu            2006-09-13 12:13文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Tempbind_40236.exe
Dropper.Agent.ya                2006-09-13 12:13文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\TempWIS280.exe
Trojan.DL.VB.cpo                2006-09-13 12:13文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Tempsoftbox.exe
Trojan.DL.Adload.nz            2006-09-13 12:13文件监控C:\Program Files\My application101178.exe
Trojan.DL.Agent.kif            2006-09-13 12:13文件监控C:\Program Files\pcast\PodcastbarMiniupdate.exe
Trojan.DL.Delf.ded              2006-09-13 18:34文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\SX67C1EV1000088[1].exe>>PECompact2.x
Trojan.DL.Delf.ded              2006-09-13 18:34文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp1000088.exe>>PECompact2.x
Dropper.Agent.ya                2006-09-13 18:36文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\CHYJKLUN5025[1].exe
Dropper.Agent.ya                2006-09-13 18:36文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp5025.exe
Trojan.DL.Agent.apb            2006-09-13 21:22文件监控C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelperIEHelper_4894.dll
Trojan.DL.Agent.htv            2006-09-13 23:34文件监控C:\Program Files\DeskAdTopMrup.exe
Dropper.QQHelper.a              2006-09-14 00:53文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\QN2ZMPERSetup2[1].exe
Dropper.QQHelper.a              2006-09-14 00:53文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\TempSetup2.exe
Trojan.DL.Small.oaz            2006-09-14 00:54文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\8PSLIR4X10086_setup[1].exe
Trojan.DL.Agent.lam            2006-09-14 01:01文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Tempxp16.tmp.exe
Trojan.DL.Agent.ldt            2006-09-14 01:02文件监控C:\WINDOWS\system32\0848\baisoawinampa.exe>>Unpack
Trojan.DL.Agent.lpx            2006-09-14 10:16文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\8PSLIR4XSetupCmd029[1].exe>>Unpack
Trojan.DL.Agent.lpx            2006-09-14 10:16文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\TempSetupCmd029.exe>>Unpack
Trojan.DL.Direct.bs            2006-09-14 10:30文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\CTALYB43Setup6008[1].exe
Trojan.DL.Direct.bs            2006-09-14 10:30文件监控C:\DOCUME~1\ZHOUYA~1\LOCALS~1\TempSetup6008.exe
Backdoor.Agent.dtt              2006-09-14 10:30文件监控C:\Documents and Settings\zhouyanshe\Local Settings\Temporary Internet Files\Content.IE5\MQE1XDCY51new[1].exe>>NsPack
Trojan.Agent.dwf                2006-09-14 10:30文件监控C:\WINDOWS\system32browsewmzero.dll
Trojan.Agent.egs                2006-09-14 10:36文件监控C:\WINDOWSuserinit.exe>>PECompact2.x
最后编辑2006-09-15 20:39:00.623000000
分享到:
gototop
 

【回复“zhouyanshe”的帖子】
高手~~~~你在哪里啊~~~~~~我正在深情地呼唤你啊~~~~~~
gototop
 

还是老样子啊,这次开机浏览器打开一会后,
又出来个病毒,然后IE自动打开了一个什么破网站超多广告那种
虽然这些病毒一出来马上就能杀掉 可是好烦啊
是不是我的浏览器已经中招了啊
gototop
 

安全模式
清空IE临时文件
清空C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp
看看还报不报毒
gototop
 

引用:
【westbeck的贴子】安全模式
清空IE临时文件
清空C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp
看看还报不报毒
………………


哦,谢谢啊,可是这个文件夹在哪里啊,C盘下面没有啊
C:\DOCUME~1\ZHOUYA~1\LOCALS~1\Temp
gototop
 

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,在隐藏文件和文件夹选项里选择显示所有文件和文件夹 清除“隐藏已知文件类型的扩展名
就能看到
gototop
 

引用:
【westbeck的贴子】双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,在隐藏文件和文件夹选项里选择显示所有文件和文件夹 清除“隐藏已知文件类型的扩展名
就能看到
………………


照你说的删了,可是又出来这个病毒,是打开新页面之前就跳出来 杀掉就没了
Dropper.Agent.dpq
也还是在TEMP文件夹里
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。谢谢...
gototop
 

我也是出现这种情况哪个高手帮帮忙
gototop
 

日志扫描出来的
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT