1   1  /  1  页   跳转

IE劫持,附SRENG,再贴

IE劫持,附SRENG,再贴

附件: SREngLOG.log (2008-5-8 19:32:17, 107.98 K)
该附件被下载次数 84



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:IE劫持,附SRENG,再贴

楼主用的是Thinkpad?
以下文件可疑,建议楼主备份打包上报:
c:\windows\system32\gvglmdyf.exe
c:\windows\system32\__c00478a7.dat
c:\windows\system32\__c005a010.dat
c:\windows\system32\__c005a349.dat
c:\windows\system32\__c005c564.dat
c:\windows\system32\lgykihje.dll
c:\windows\system32\opnnnnmc.dll
c:\windows\system32\hscuewll.dll
gototop
 

回复:IE劫持,附SRENG,再贴

请教版主:如何备份?怎样打包上报?
gototop
 

回复:IE劫持,附SRENG,再贴

瑞星官方网站
http://up.rising.com.cn/webmail/uploadnew.htm

这里面,用瑞星听诊器
gototop
 

附上瑞星听诊器扫描内容

并在C:\Documents and Setting\ThinkPad文件夹中发现以下东东不知如何处理,请大侠指导!
桌面virii
桌面blackbird.jpg
桌面EditorFKWP1.5.exe
桌面EditorFKWP2.0.exe
桌面filemangagerclient.exe
桌面fkwp1.5.exe
桌面fkwp2.0.exe
桌面fwebd.exe
桌面FWebEditor.exe
桌面Trojan.win32.BlackBird.exe

附件附件:

下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-10 9:50:38
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT