瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开QQ就死机了,1个小时都未响应是不是中毒了(附日志)

12   2  /  2  页   跳转

[求助] 打开QQ就死机了,1个小时都未响应是不是中毒了(附日志)

回复:打开QQ就死机了,1个小时都未响应是不是中毒了(附日志)

谁帮我看看日志啊- -晕了,QQ用不了啊!重下重装根本不管用!!!!电脑也卡的厉害!
gototop
 

电脑卡死了,打字2分钟才显示出来,请人帮忙看看日志,怀疑中毒了

附件: SREngLOG.log (2009-2-12 12:06:09, 59.58 K)
该附件被下载次数 880



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.1; .NET CLR 3.5.30729; .NET CLR 3.0.30618)
gototop
 

几天就出个TrojanDownloader系列的病毒,每天开着江民杀,累!

江民查出TrojanDownloader.Banload.zal貌似删了又长出来!怎么彻底删掉?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.1; .NET CLR 3.5.30729; .NET CLR 3.0.30618)
最后编辑茶茶77 最后编辑于 2009-02-12 12:24:30
gototop
 

回复:江民查出TrojanDownloader.Banload.zal貌似删了又长出来!怎么彻底删掉?

8号杀了TrojanDownloader.JS.Agent.iy今天又杀到这个TrojanDownloader.Banload.zal
我真怕过几天又出现这一系列的病毒!
gototop
 

回复:江民查出TrojanDownloader.Banload.zal貌似删了又长出来!怎么彻底删掉?

病毒名称  TrojanDownloader.Banload.zal
病毒类型  木马
危险级别  ★★
影响平台  Win 9X/ME/NT/2000/XP/2003
描述






这是一个『木马』病毒。 
解决方案
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序等攻击用户计算机; 

2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全; 

3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”; 

4、江民网页防马墙能够第一时间发现和阻止带有木马病毒的恶意网页,并可以自动搜集恶意网页加入特征库,阻止了网页木马的传播,有效保障用户上网安全;

5、江民杀毒软件拥有强大的自防御体系,能有效阻止“驱动级病毒”关闭和破坏杀毒软件,确保杀毒软件所有功能的完全发挥,为保障系统和数据安全打好了坚实的基础和前提;

6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
gototop
 

回复:江民查出TrojanDownloader.Banload.zal貌似删了又长出来!怎么彻底删掉?

病毒英文名  TrojanDownloader.JS.Agent.iy 
病毒中文名  “代理木马”变种iy 
病毒类型  木马下载器 
危险级别  ★ 
影响平台  Win 9X/ME/NT/2000/XP/2003 
感染对象 
病毒描述  TrojanDownloader.JS.Agent.iy“代理木马”变种iy是“代理木马”木马下载器家族中的最新成员之一,采用“JavaScript”脚本语言编写,并经过多层加密保护。“代理木马”变种iy是一个利用“超星阅读器”漏洞传播其它病毒的脚本病毒。“代理木马”变种iy一般内嵌在正常网页中,如果用户计算机没有及时升级修补“超星阅读器”相应的漏洞补丁,那么当用户使用浏览器访问带有“代理木马”变种iy的恶意网页时,就会在当前用户计算机的后台连接骇客指定的远程服务器站点,下载恶意程序并自动调用运行。其中,所下载的恶意程序可能是网游木马、流氓广告、后门等,会给被感染计算机用户造成不同程度的损失。 
解决方案  1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件增强虚拟机脱壳技术,能够对各种主流壳以及疑难的“花指令壳”、“生僻壳”病毒进行脱壳扫描,有效清除“壳病毒”。
4、江民防马墙,能够第一时间发现和阻止带有木马病毒的恶意网页,可以自动搜集恶意网址并加入特征库,阻止了网页木马的传播,有效地保障了用户的上网安全。
5、将应用软件升级到最新版本,其中包括各种IM即时通讯工具、下载工具、播放器软件、搜索工具条等;更不要登录来历不明的网站,避免病毒利用其他应用软件漏洞进行传播。
6、怀疑已中毒的用户可使用江民免费在线查毒进行病毒查证。免费在线查毒地址:http://online.jiangmin.com/chadu.asp
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT