瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

1   1  /  1  页   跳转

[求助] 电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

我不知道为什么,最近都是用火狐浏览器上网的。。。竟然也中高危木马

我怀疑系统中驻扎了什么程序

应为我本来进程数都是稳定在37。。。最近进程数都是38。。。怀疑这一个进程是哪里。。是哪个?
最近也没安装什么软件。。开机启动程序也是原来那样。。肯定是有一个不正当程序在里面。。麻烦大家帮忙看一下

谢谢,我附日志了,在下面

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1

附件附件:

文件名:SREngLOG.log
下载次数:85
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-21 7:42:34
描述:log

分享到:
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

你的计算机有什么异常问题吗?
日志里没问题。
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

不会吧
我按ctrl+alt+del
最异常的就是进程数从37变到38

我想查最新的进程是哪个。。怎么看呢

以前开机进程数都是37的。。那一个进程在哪呢
我想找到个方法查看我最新的进程
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

进程多出一个不一定中毒了。
可能新安装了程序,或者某个程序更新了组件。
或者就是你在用SRENG扫描的时候多了SRENG的进程。
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

可是我最近没有安装新组件。。或者更新程序

我按msconfig。。开机启动程序也只有3个
ravtask
c t fmon
daemon

可是当我开机稳定后
里面的进程竟然有38(什么东西都不开的情况下)
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

觉得这两个东西签名看起来怪怪的
c:\program files\thinkpad\connectutilities\anca.dll
c:\program files\thinkpad\connectutilities\anc.dll
McAfee说是木马 也有说不是的
有IBM的签名
不知道到底是什么
其他的没看出什么
楼主可以到
http://www.virscan.org/
自己测一下那两个
最后编辑开心101 最后编辑于 2008-07-21 08:22:38
好久没来了
嘻嘻
gototop
 

回复:电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

日志正常
本人从不认为火狐就绝对安全
火狐3刚刚出就被指出有高危漏洞
gototop
 

回复: 电脑中了高危木马,大家帮忙看一下,谢谢!!!!!

lz可以下载一个EVEREST
地址:http://dl.pconline.com.cn/html_2/1/60/id=5024&pn=0.html
在里面操作系统-进程,双击可以查看进程信息,包括创建时间等等
慢慢找第38个是什么吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT