瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 令所有杀毒软件·汗颜的新病毒!

1234   3  /  4  页   跳转

[求助] 令所有杀毒软件·汗颜的新病毒!

serivcers.exe病毒查询日志

serivcers.exe病毒查询日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322; .NET CLR 2.0.50727; 360SE)

附件附件:

文件名:SREngLOG.log
下载次数:141
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-26 15:08:11
描述:log

gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

没有·一直使用服务器。
我的网络是家用光纤,以一台D-LINK 504 连接的
重做系统后,什么也没动,
我的服务器是给店面开单用的。我也也只是用远程桌面查杀。
gototop
 

回复: 令所有杀毒软件·汗颜的新病毒!

病毒日志

附件附件:

文件名:SREngLOG.log
下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2009-12-26 15:13:09
描述:log

gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <GKylin><C:\Program Files\gnway\ddns\gnwayDDNS.exe>  []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <Q828026><"C:\WINDOWS\INF\unregmp2.exe" /UpdateWMP>  [(Verified)Microsoft Windows Publisher]



第一个是金万维的域名
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

不好意思大哥·我是个菜鸟
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

gnwayDDNS.exe

就是金万维的外网IP域名
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

我通过外网·用远程桌面·查杀的

本本今天一天没用
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

我可以用远程桌面查杀,然后重启服务器,
设置服务器自动登录的密码,她就可以自己进到桌面了
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

路由会更新IP的
gototop
 

回复:令所有杀毒软件·汗颜的新病毒!

好的谢谢
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT