1   1  /  1  页   跳转

[求助] 求救 关于iexx和另一个tongji[1].js

求救 关于iexx和另一个tongji[1].js

今天下载了一个CAD浏览软件,然后噩梦就开始了,55555555
首先这个iexx把浏览器主页都改成了iexx网站导航,而且我改回主页设置也没用,每次重启都自动生成一个快捷图标在桌面上,另一个在快速启动里,同时关闭了卡卡助手。我自己手动打开后用卡卡助手可以恢复ie设置,但是一重启又变回去。在注册表里修改也没有用,重启后又自动生成。
同时出现的还有风行,皮皮,还有另一个忘记了,不过这些卸载后没有再出现。就是这个iexx实在没有办法了。

然后我的symantec又开始不停提示有infostealer病毒,文件名称就是tongji[1].js

我下载了SRENG,请大侠帮忙看看日志。。。。

谢谢~~~~~~~~~~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:270
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-31 10:52:49
描述:log

分享到:
gototop
 

回复:求救 关于iexx和另一个tongji[1].js

这些文件不认识,愿意的话删除他们
G:\DOCUME~1\Xiaohema\LOCALS~1\Temp\winm32.exe
g:\windows\system32\wins\vkzfcgben.dll
G:\WINDOWS\system32\SkypeComm.dll
G:\Program Files\pipi\JfCheck.dll
G:\WINDOWS\system32\pdf995mon.dll

这个系统重要文件不知道是否还是原系统文件了
G:\WINDOWS\system32\sens.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:求救 关于iexx和另一个tongji[1].js

这个重要系统文件要怎么办呢?
gototop
 

回复:求救 关于iexx和另一个tongji[1].js

我删掉了这些可疑文件,不过系统文件没有动。
看来极有可能是vkzfcgben.dll,因为在正常模式下没法删除,要去到安全模式才行。

谢谢版主~~~~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT