瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

12345   2  /  5  页   跳转

[求助] 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!有可以程序!急等 啊!

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 backway 于 2009-2-16 16:03:00 发表
日志没发现其他的了,C:\Winndows\tasks里的计划任务可以取消吧,微软的验证程序。
你把黄山IE修复卸载试试看。


没有改善。。。郁闷,用了下黄山只搞到试用版。。。

不过还是非常感谢了!
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!



引用:
原帖由 backway 于 2009-2-16 16:51:00 发表
下载大蜘蛛全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe或者
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
默认的是快速扫描。


貌似好了,这个是扫描结果,扫了好久 啊,谢谢了,还要下一步的动作么?

附件附件:

文件名:DrWeb-1.rar
下载次数:128
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-17 7:43:49
描述:rar

附件附件:

文件名:DrWeb-2.rar
下载次数:151
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-17 7:43:49
描述:rar

最后编辑Terry2008 最后编辑于 2009-02-17 07:52:01
gototop
 

回复: 打开IE, 卡卡助手老是提示发现可疑后门程序,急!有日志!

郁闷刚才打开又有提示了。。。。,没有改善啊。。。。
最后编辑Terry2008 最后编辑于 2009-02-17 10:24:45
gototop
 

回复 26F backway 的帖子

VBAOL11.CHM\html/olobjAddressEntries.htm;C:\Program Files\Microsoft Office\OFFICE11\2052\VBAOL11.CHM;病毒变种 VBS.Generic.205;;
VBAOL11.CHM;C:\Program Files\Microsoft Office\OFFICE11\2052;隔离区包含被传染的对象;已隔离.;
WebThunderInstaller.dll;C:\Program Files\Thunder Network\WebThunder;可能 BACKDOOR.Trojan;;
WebThunderInstaller.dll;C:\Program Files\Thunder Network\WebThunder;可能 BACKDOOR.Trojan;;
dsnav.exe\data052;C:\WINDOWS\system32\dsnav.exe;Adware.Cdn;;
dsnav.exe;C:\WINDOWS\system32;发现压缩文件中有被感染的对象;已隔离.;
A0051128.COM;D:\System Volume Information\_restore{5E3E6D47-0ADA-4365-90EE-15BF25136430}\RP159;Trojan.DownLoad.27996;已删除.;
WebThunderInstaller.dll;C:\Program Files\Thunder Network\WebThunder;可能 BACKDOOR.Trojan;;
人体轻微伤鉴定标准.doc;E:\01 Quaity documents\EHSP\EHS.LAW\OHSMS18001 6Law\标准规范;可能 office.exploit.gen;;
FMS16002.xls;E:\01 Quaity documents\QP\QPS16000-Corrective and Preventive Action Management Procedure;可能 office.exploit.21;;
JPSKB.exe;E:\02 Self management\00 Others;可能 DLOADER.Trojan;;
QC手法 新舊用法簡介(含案例).xls;E:\10 Training\04 QC Tools;可能 office.exploit.16;;
gototop
 

回复 28F backway 的帖子

E盘里面都是以前U盘拷过来的
gototop
 

回复 28F backway 的帖子

还有我所有盘都关闭系统还原了,接下来怎么办,都删掉?
最后编辑Terry2008 最后编辑于 2009-02-17 12:01:20
gototop
 

回复 31F backway 的帖子

OFFICE全部删除?那就麻烦了,我很多文件诶、。。。。
gototop
 

回复 33F backway 的帖子

删除不了,我删除Thunder Network文件夹,结果蓝屏。。。自动重启了。。。。
gototop
 

回复 35F backway 的帖子

主要是OFFICE我现在要装的话,要装比较多,word,excel,ppt,projet,outlook,access.....
gototop
 

回复 38F backway 的帖子

删掉了,而且用瑞星全面扫描下,但是还是没有用。。。。迅雷的文件也删掉了。。。
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT