瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中毒,请高手诊断一下,谢谢!(附日志)

1   1  /  1  页   跳转

[求助] 电脑中毒,请高手诊断一下,谢谢!(附日志)

电脑中毒,请高手诊断一下,谢谢!(附日志)

瑞星快速扫描如下附件,扫描日志如下附件。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:190
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-1 15:33:34
描述:log

最后编辑deten1984 最后编辑于 2009-04-01 15:38:53
分享到:
gototop
 

回复:电脑中毒,请高手诊断一下,谢谢!(附日志)

Explorer.exe应该是被替换了,从其他同版本操作系统上复制个过来覆盖上。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

C:\WINDOWS\system32\wS0GWMZ.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\XR5nPhu9.dll
C:\WINDOWS\Fonts\deepuvej.dll
C:\WINDOWS\system32\CC0EC2C9.dll
C:\WINDOWS\fonts\szrcdqgb.nls
C:\WINDOWS\system32\efc0c52cc1.dll
    [C:\WINDOWS\system32\COMRes.dll]  [N/A, ]
    [C:\WINDOWS\fonts\gth01501.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth19503.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth26501.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth43501.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth68326.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth73325.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth77325.ttf]  [N/A, ]
    [C:\WINDOWS\fonts\gth79326.ttf]  [N/A, ]

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx

另外hosts文件被修改,可使用卡卡助手-高级工具-系统修复来恢复。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:电脑中毒,请高手诊断一下,谢谢!(附日志)

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT