瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)

1   1  /  1  页   跳转

太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)

太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)


显示器绝对没问题
杀毒软件都查不出来

explorer文件变成大写的了附件里是KAKA日志
请大家帮我研究一下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:rslog.txt
下载次数:100
文件类型:text/plain
文件大小:
上传时间:2008-5-30 19:24:29
描述:txt

分享到:
gototop
 

回复:太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)

随便谢谢版主
gototop
 

回复:太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)

下载Sreng,解压缩运行

1.先把不相关的软件关闭(比如QQ 浏览器 播放软件之类...)
2.智能扫描(记得勾上数字签名选项)=》扫描=》保存报告
3.把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来或者粘贴到记事本中以附件形式上传上来

SRE下载地址
http://www.dodudou.com/down/download.php?fname=./01.原创软件/SREngLog%20分析助手1.3.rar
友情提示:如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行
gototop
 

回复: 太厉害的病毒,杀毒软件都查不出来请大家帮忙谢谢(重发)

建议将以下文件压缩,将压缩包上传可疑文件交流区鉴定:
c:\windows\System32\DRIVERS\DontGo.sys(疑似流氓软件驱动)
c:\windows\System32\DRIVERS\bb-run.sys(疑似流氓软件驱动)
e:\系统软件\6701582008419105244\explorer.exe(疑似病毒)


重要提醒:在扫描日志前(不论何种日志),请首先关闭任何影响日志分析的软件,如QQ、各类下载工具、播放器等等。你的日志一半以上的内容都是这些无关进程的,昏迷……
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT