瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

12   1  /  2  页   跳转

[求助] 中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

本人系统为win7 x64位,每隔一段时间,不停在后台弹出32位iexplorer.exe但没有窗口,偶尔指向网页会有什么“全体商店。。上线,,”之类的语音和零点乐队的歌。看到网上很多人再问,请高手帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; WOW64; Trident/4.0;  Embedded Web Browser from: http://bsalsa.com/; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; InfoPath.3)

附件附件:

文件名:SREngLOG.log
下载次数:216
文件类型:application/octet-stream
文件大小:
上传时间:2010-6-14 19:06:05
描述:log

分享到:
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

使用一些修复类的工具修复一下吧,一般是不是病毒
gototop
 

回复: 中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

回复楼上,木马克星,windows清理专家,瑞星杀毒,金山急救全都用过,可是恶意脚本连一点头绪都没有,藏得深沉没有丝毫线索,望高手助我!
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

日志中签名程序的验证没能成功,所以无法靠这日志判断什么。

帮不了你了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

楼上的高手,能告诉我怎样提供一份可供分析的日志么,很弱,不懂您的意思我该怎么做
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

我也迷糊,目前找不出什么工具能扫描的可看点

你还是自己注意观察做什么事会变异常吧

是在局域网内么??
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

结束以下两个进程并删除Panda Software文件夹:
C:\Program Files\Panda Software\Panda Antivirus 2007\pavdr.exe
C:\Program Files\Panda Software\Panda Antivirus 2007\psimreal.exe

清理临时文件。
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

难道又是假熊猫杀毒软件
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

回楼上的话,我是家里拨号pppoe,路由器分享,算不算局域网?仔细观察,就是32位的ie使用关闭后,进程列表中仍有ie进程驻留,64位ie似无此症状,32位ie似乎有自动打开的问题,而且不出窗口,而且会越开越多。
gototop
 

回复:中招套牢,各种杀毒清理软件无效,附上扫描日志,请参考分析

C:\Program Files\Panda Software文件夹内是你安装的什么软件呢??

按照7楼的做吧
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT