1   1  /  1  页   跳转

求助,附分析结果

求助,附分析结果

连续折腾了3天中毒的机器,以为彻底好了,但是有个问题死活解决不了:
在连上网之后(尤其是在打开QQ、QQ游戏等,但也曾出现过我上网看新闻也出现这状况。),机器总是会下载病毒到C:\Documents and Settings\Administrator\Local Settings\Temp目录下,或者C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5目录下,染毒的都是tmp文件。
下载的大部分是木马,还有安全软件劫持者,监控中心被关闭。
我在重启杀毒并用windows清理助手清理之后,分析结果见附件。
麻烦各位大侠帮我分析下问题的根源到底在哪里,应该如何处理。

多谢!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-25 22:06:13
描述:

最后编辑2008-03-26 13:01:04
分享到:
gototop
 

麻烦帮我分析哈哦
gototop
 

日志没看出什么,怀疑内网arp攻击
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT