瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是中了木马吗?IE不定时自动启动,打开和讯主页

1   1  /  1  页   跳转

[求助] 这是中了木马吗?IE不定时自动启动,打开和讯主页

这是中了木马吗?IE不定时自动启动,打开和讯主页

并且连续打开多个窗口,占用大量资源。
附件里是Sreng的扫描报告。 请大虾帮忙看看。
谢啦

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.4) Gecko/2008102920 Firefox/3.0.4

附件附件:

文件名:SREngLOG.log
下载次数:227
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-4 13:57:27
描述:log

分享到:
gototop
 

回复:这是中了木马吗?IE不定时自动启动,打开和讯主页

在任务管理器中,结束下面进程
[PID: 2168 / bzhao][C:\WINDOWS\system32\taskmagr.exe]  [N/A, ]

删除:C:\WINDOWS\system32\taskmagr.exe

尽量将这个文件,压缩发来看看
gototop
 

回复: 这是中了木马吗?IE不定时自动启动,打开和讯主页

文件在附件里。 这是木马吗?怎么就和taskmgr差一个字母?

附件附件:

文件名:taskmagr.rar
下载次数:237
文件类型:audio/x-pn-realaudio-plugin
文件大小:
上传时间:2008-12-4 15:23:30
描述:rar

gototop
 

回复:这是中了木马吗?IE不定时自动启动,打开和讯主页

删除它以后,重启电脑还跳网页吗??
gototop
 

回复: 这是中了木马吗?IE不定时自动启动,打开和讯主页



引用:
原帖由 天月来了 于 2008-12-4 15:28:00 发表
删除它以后,重启电脑还跳网页吗??

我现在正在运行一个程序, 不能重启。等结束后重启,再来报告。谢谢!
gototop
 

回复:这是中了木马吗?IE不定时自动启动,打开和讯主页

下面这些是什么?
服务
[Portable Media Serial Number Service / WmdmPmSN][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\wmdmpmsvc.dll><N/A>
========================================
驱动
[axvbusx / axvbusx][Running/Manual Start]
<System32\DRIVERS\axvbusx.sys><>
[axvscsi / axvscsi][Running/Manual Start]
  <System32\DRIVERS\axvscsi.sys><>
[iteio / iteio][Running/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\iteio.sys><N/A>
========================================
进程
  [C:\WINDOWS\system32\mmfinfo.dll]  [N/A, ]
    [C:\WINDOWS\system32\mkunicode.dll]  [N/A, ]
最后编辑undergraduated 最后编辑于 2008-12-04 16:41:01
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT