1   1  /  1  页   跳转

【求助】中木马了吗?

【求助】中木马了吗?

\SystemRoot\System32\Drivers\IsDrv118.sys 程序设置为系统服务
扫描了 22个进程,
木马克星扫描结束.
没有发现木马,系统安全!



C:\Program Files\Rising\Rav\RavScrCh.dll文件被系统注入: C:\Program Files\Internet Explorer\IEXPLORE.EXE 程序&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
最后编辑2006-10-27 11:00:50.013000000
分享到:
gototop
 

C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
gototop
 

【回复“碧海蓝天日照8”的帖子】
RavScrCh.dll是瑞星文件&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
gototop
 

C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com


是怎么回事情?  怎么有非法 eamil 传递?&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
gototop
 

90%中了 只听过瑞星给程序注如别人 没听过别的程序注入它 除了病毒&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
gototop
 

引用:
【碧海蓝天日照8的贴子】C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:lsdzmdw@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE 发现email传递:g.qshi@163.com


是怎么回事情?  怎么有非法 eamil 传递?
………………


这不是瑞星日志吧。
&dot1h½å„b£bbs.ikaka.comG‚ù9\¦w
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT