瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助: 问一下灰鸽子的危害(日志来了)

12   2  /  2  页   跳转

求助: 问一下灰鸽子的危害(日志来了)

最奇怪的是瑞星的杀毒日志中没有任何记录。大目录说是某天有清除一个病毒,但是查看具体的时候显示0个病毒。
gototop
 

安全模式下没有杀到病毒,重新开机后也没有杀到病毒,
新的扫描日志是这样的:
O23 - NT 服务: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - NT 服务: Sysbak hotkey Server (Sysbak_hotkey_Server) - Unknown owner - C:\Program Files\Founder\Emergency Center\Hotkey.exe
O23 - NT 服务: Windows Server (WSA) - Unknown owner - C:\WINDOWS\help\dump.exe (file missing)
gototop
 

又出现前面说的方块拉!但是瑞星没有杀到病毒。
gototop
 

引用:
【神无的贴子】那个框是不是广告,被卡卡拦截了吧.
...........................

不是的,病毒进来这天开始出现的,卡卡是后来才装的。它一般随机出现在我鼠标点击的时候,等我鼠标放掉,它就已经不见了,所以速度非常快,第一次看到的时候就觉得眼前花了一下,后来次数多了,才看到一点特征的。英文字母的内容还没有看清楚.但是方框的特征肯定是这样的:
4厘米见方,普通黑线外框,浅黄色底色。里面有两排英文字母,字母为粉红色,字体类似WORD里的"华文彩云",估计每排有四五个字母的样子.字母很快变成黑色碎片,然后整个方框消失不见。

原来病毒的路径我也不记得的了。文件名字跟这个是很象的或者就是这个IEXPLORE.EXE
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT