12   1  /  2  页   跳转

[求助] 中毒了。请帮帮忙!附日志。

中毒了。请帮帮忙!附日志。

C:\WINDOWS\temp\alg.exe
还有3个网页链接出现在桌面
删完重启后又重新出现
在安全模式用瑞星和360都杀过 但是重启后又出现了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:204
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-29 17:03:01
描述:log

分享到:
gototop
 

回复 1F 含血喷人 的帖子

c:\windows\temp\alg.exe
c:\windows\system32\winhome.exe
找到压缩发来。
gototop
 

回复: 中毒了。请帮帮忙!附日志。

下面的那个文件WINHOME找不到。。。

附件附件:

文件名:Desktop.rar
下载次数:292
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-29 17:20:26
描述:rar

gototop
 

回复 3F 含血喷人 的帖子

那个文件隐藏了,你用winrar浏览查找一下。
gototop
 

回复:中毒了。请帮帮忙!附日志。

C:\WINDOWS\VC.ini
c:\windows\vb.ini
c:\windows\al.ini
这三个ini文件查找一下,如果有压缩发来。
gototop
 

回复:中毒了。请帮帮忙!附日志。

此进程文件缺失,请及时修复:
<C:\WINDOWS\system32\mnmsrvc.exe><(File is missing)>

下面2个请仔细检查:
  <Alg><C:\WINDOWS\Temp\alg.exe>  [File is missing]

  <C:\WINDOWS\system32\Winhome.exe><(File is missing)>
gototop
 

回复: 中毒了。请帮帮忙!附日志。

winhome.exe 用WINRAR还是没搜出来。 我已经设置显示隐藏文件的了。
我第一次用瑞星杀毒时 查杀了200多个文件各不相同的EXE。

附件附件:

文件名:Desktop.rar
下载次数:257
文件类型:application/octet-stream
文件大小:
上传时间:2011-7-29 17:35:13
描述:rar

gototop
 

回复:中毒了。请帮帮忙!附日志。

使用鬼影专杀http://cu003.www.duba.net/duba/tools/dubatools/guiyingfix.exe
最后编辑byxxdrls 最后编辑于 2011-07-29 17:45:31
gototop
 

回复 8F byxxdrls 的帖子

谢谢。已经用鬼影专杀搞定了。
gototop
 

回复:中毒了。请帮帮忙!附日志。

标准鬼影病毒
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT