瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 太郁闷了,有那位高人指点一下!

12   1  /  2  页   跳转

[求助] 太郁闷了,有那位高人指点一下!

太郁闷了,有那位高人指点一下!

我用的是windows xp
下午时卡卡提示:发现恶意程序运行。代码为:1620  进程名: C:\Program Files\Internet Explorer\IEXPLORE.EXE
恶意文件名: 可疑后门程序
截图后附
System Repair Engineer 扫描,发现appinit-dlls被修改为kmon.dll。再一查,kmon.dll是瑞星卡卡,改为空后,一刷新又还原了。
我就纳闷了,这是病毒吗还是瑞星卡卡自己把自己报为病毒了,那位高人指点一下为谢!
使用System Repair Engineer扫描日志如下:

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

下载次数:130
文件类型:text/plain
文件大小:
上传时间:2009-2-18 19:31:43
描述:txt

附件附件:

下载次数:121
文件类型:text/plain
文件大小:
上传时间:2009-2-18 23:04:56
描述:txt

最后编辑bailey123 最后编辑于 2009-02-18 23:04:56
分享到:
gototop
 

回复:太郁闷了,有那位高人指点一下!

kmon.dll是瑞星卡卡,不是病毒。
(日志分析中)
gototop
 

回复:太郁闷了,有那位高人指点一下!

没有找到一定是病毒的文件,卡卡扫到的时候就已经删了吧?
另外,关于这一项
[卡卡上网安全助手]
  {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} <E:\\WINDOWS\\system32\\urlFilter.dll, N/A>
E:\\WINDOWS\\system32\\urlFilter.dll怀疑是冒充的,打包传一个上来吧。
最后编辑饿了不吃 最后编辑于 2009-02-18 20:14:08
gototop
 

回复:太郁闷了,有那位高人指点一下!

多谢了,但没有E:\\WINDOWS\\system32\\urlFilter.dll
咋找得到?
gototop
 

回复:太郁闷了,有那位高人指点一下!

直接进文件夹就可以了啊
E:\WINDOWS\system32\urlFilter.dll
没有看到的话用WINRAR查看一下。
gototop
 

回复:太郁闷了,有那位高人指点一下!

我是菜鸟,能不能告诉我怎么用WINRAR查看!
gototop
 

回复: 太郁闷了,有那位高人指点一下!

(格式越编编乱,上传的附件就不能不在这里显示么……)
总之看前两个图就好了
一般的电脑中都安装了WINRAR
开始-程序-WINRAR-WINRAR  即可打开。然后按图操作,将找到的文件解压到容易找到的位置再传上来。


附件附件:

文件名:D.JPG
下载次数:396
文件类型:image/jpeg
文件大小:
上传时间:2009-2-18 20:34:41
描述:jpg



附件附件:

文件名:D.jpg
下载次数:322
文件类型:image/jpeg
文件大小:
上传时间:2009-2-18 20:36:13
描述:jpg



附件附件:

文件名:E.jpg
下载次数:306
文件类型:image/jpeg
文件大小:
上传时间:2009-2-18 20:36:13
描述:jpg



最后编辑饿了不吃 最后编辑于 2009-02-18 20:39:38
gototop
 

回复:太郁闷了,有那位高人指点一下!

用WINRAR也看不到!!
gototop
 

回复:太郁闷了,有那位高人指点一下!

也可能这个文件不存在吧……这个加载项的反斜杠多了一条。那这样的话你的电脑就没问题了——除了什么用也没有的问题加载项。具体到底怎么回事我再问人去。

[卡卡上网安全助手]
  {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} <E:\\WINDOWS\\system32\\urlFilter.dll, N/A>
[Download_Bho Class]
  {A986E409-30CC-4185-89BB-AB212C104524} <C:\Program Files\PPLiveVA\DownloaderManager.dll, (Signed) Synacast>
gototop
 

回复:太郁闷了,有那位高人指点一下!

太感谢了,还在现可疑文件
本帖被评分 1 次
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT